使用burpsuite简单验证跨站点脚本编制XSS的方法之一
发表于:2025-12-04 作者:千家信息网编辑
千家信息网最后更新 2025年12月04日,一个可以迅速验证跨站点脚本编制的问题,顺带着还可以验证链接注入和框架钓鱼。能够迅速验证跨站点的一个重要要求还是需要知道如何使用burpsuite的proxy这个模块。四个比较重要按钮的作用。Forwa
千家信息网最后更新 2025年12月04日使用burpsuite简单验证跨站点脚本编制XSS的方法之一
一个可以迅速验证跨站点脚本编制的问题,顺带着还可以验证链接注入和框架钓鱼。能够迅速验证跨站点的一个重要要求还是需要知道如何使用burpsuite的proxy这个模块。
四个比较重要按钮的作用。

Forward:提交数据包给服务器
Drop:丢弃当前的数据包,不上传给服务器
Intercept off/on:截断代理。截取客户端请求服务器的数据包。
Action:将数据包发送到其他功能模块等等。
让我们来验证一个问题吧

首先,我们要确定cityName这个参数是在页面的那个位置。。。
我也不多讲如何找到这个cityName参数如何找到的了,请看图吧
接着,我们要触发这个参数,将这个参数传到服务器
开启burpsuite,然后点击按钮,即可传递该参数
看,已经截取到了。(注:burpsuite不能正常显示中文)
我们先提交一下,因为我们不需要这个数据包。(注:你们也可以试试往这里加入跨站点的代码,不过没效果的)
(注:不要感到意外,亲测功能是没有问题的,只是截断过程中有些数据包还没有交互而已)接着,我要在选择市
我需要的就是在下图进行修改
接着我们将一段xss代码放置在目标参数下
接着,我们只要一直提交就行了
下图就是报错的信息
参数
数据
验证
服务器
服务
站点
问题
重要
代码
功能
就是
按钮
模块
编制
脚本
意外
下图
位置
作用
信息
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
水滴互联网科技
浦西软件开发公司
数据库技术实验报告江西理工
海光服务器7285
java获取当前运行服务器ip
互联网科技创新概念股
注册容器服务器管理考题
农资王数据库修改密码
网络安全宣传片片段
威海戴尔服务器代理客服电话
数据库的三大概念是什么
阿里云服务器架设
萤石摄像头上传服务器
服务器安全组哪里设置
sql查询默认数据库
服务器架构与管理期末试卷
广西旅游团软件开发
ingres 数据库
互联网科技公司营销话术
安徽省创新软件开发有公司
福建java软件开发工程师招聘
战争雷霆游戏中在哪里选服务器
服务器和计算机通信
云服务器怎么保持网络稳定
VS改数据库外键
确保网络安全的信息
京东商品规格数据库设计
数据中心网络技术面临的问题
国产工业级串口服务器多少钱
软件开发及服务行业的特点