есть
Я понимаю, что сначала он находит где отражаются данные, которые ввёл пользователь, потом пытается на это место всунуть js
Но ведь то, что js присутствует в ответе/на странице, ещё не гарантирует, что он выполняется , это разве нельзя только лично из браузера проверить ?
А кто мешает сканеру лично из браузера проверить?)
У тебя либо экранируется ввод пользователя, либо нет. Если ввод экранируется - сканер не видит указаный им тег, а если фильтрации нет - сканер видит свою полезную нагрузку внутри кода страницы.
Да, но ведь не факт, что она отработает в итоге, даже если не экранирована
А если у тебя такие знания нулевые - беги на портсвиггер, там куча примеров как и что работает.
В некоторых случаях браузер переводит строку в urlencode, такие баги только на старых IE работать будут)
Сканер отправляет "> - сканер видит "> внутри страницы, а в браузере будет %22%3E Поползай тут лучше, здесь много полезной инфы) https://portswigger.net/web-security/cross-site-scripting/cheat-sheet
А есть материалы по разработке плагинов?
бурп же сейчас уже хеадлесс запускает?)
Есть описание api, да и где-то на github у них репозиторий есть, там были екзамплы) https://portswigger.net/burp/extender/api/
Обсуждают сегодня