Modo manuale (affidabile) : inserisci una stringa contenente caratteri che hanno un significato speciale in HTML in alcuni parametri della richiesta HTTP, cerca questa stringa nella risposta HTTP (e possibilmente) in altri punti in cui è resa . Tuttavia, in questo modo è molto lungo poiché tutte le azioni come inserire gli input nei parametri e trovare quelle stringhe nelle risposte HTTP vengono eseguite manualmente.
Modo automatico (veloce) : esegui scanner di sicurezza come Arachni. Ma sembra (dopo aver visto il codice) che troverà vulnerabilità solo in contesti usuali e non tratterà in particolare i valori CSS, il codice JS ecc.
Quindi quale è un modo più efficiente (veloce e affidabile) per trovare le vulnerabilità XSS? Sono interessato a cambiare la modalità manuale in semi-automatizzata per rendere più veloce il processo