本工具用于XSS测试字符串的在线转换,包括 HTML转义 , JS转义 , String.fromCharCode , URI编码 等功能。极大提升了XSS安全测试的效率,当然想要挖掘XSS主要还是靠经验积累,这里提供两篇文章供大家参考:web前端调试js的主流技巧汇总 ,前端冷知识集锦,很多都是web安全能用到的小技巧 。工具如下,可直接使用:
本工具用于XSS测试字符串的在线转换,包括 HTML转义 , JS转义 , String.fromCharCode , URI编码 等功能。极大提升了XSS安全测试的效率,当然想要挖掘XSS主要还是靠经验积累,这里提供两篇文章供大家参考:web前端调试js的主流技巧汇总 ,前端冷知识集锦,很多都是web安全能用到的小技巧 。工具如下,可直接使用: