Test di automazione per XSS in bash?

0

Il libro: "Ricettario per la verifica della sicurezza Web  Di Paco Hope, Ben Walther "è l'unica fonte che ho trovato in merito all'argomento: usano cURL. Voglio solo scrivere alcuni script per automatizzare i test per xss. Lo eseguirò su un sito come demo.testfire .net per esempio, so che ci sono molti strumenti disponibili per il lavoro, ma questo non mi insegnerà nulla. Se qualcuno potrebbe pubblicare un esempio di prova con CURL. In realtà non capisco come funziona l'esempio nel libro, ma suppone che se si ottiene un popup non si otterranno errori ad esempio un errore che dice: "Caratteri non consentiti o errore 404".

Comunque la mia vera domanda è quale sia un buon metodo per automatizzare i test per xss? Sarebbe bello se qualcuno potesse suggerire un modo per farlo in bash. Forse commandlinefu sarebbe un posto migliore per chiedere ma pensavo che avrei iniziato qui. (Senza usare strumenti creati appositamente per questo scopo.)

    
posta dickolopicks 18.03.2013 - 20:51
fonte

1 risposta

1

Perché in Bash? Immagino che tecnicamente potresti usare curl per pubblicare i dati e poi vedere se i dati ti vengono restituiti senza essere scappati ... ma in realtà, perché limitarti a bash?

Dai un'occhiata a "Gray Hat Python", "Coding for Penetration Tester: Building Better Tools" o "Violent Python: un libro di cucina per hacker, analisti forensi, penetrometri e ingegneri della sicurezza" per gli esempi di Python che fanno questo.

Vedi anche: link

    
risposta data 18.03.2013 - 22:32
fonte

Leggi altre domande sui tag