我们通过chrome浏览器进行xss攻击测试时,会出现如下图所示的拦截提示:
点击查看原图


chrome浏览器默认开启了filter_xss_auditor,如果需要禁用,并显示xss攻击效果,可以做如下设置。

windows下,右键桌面或者启动菜单中的"Google Chrome"快捷键,然后在目标选项,chrome.exe后面加上参数:--args --disable-xss-auditor ,如下图所示。
20180330140419191.jpg


再次运行xss测试,就显示了xss测试结果。

欢迎留言