Eval Villain:一个全面的 DOM XSS 工具
Eval Villain 是一个强大的 Firefox 扩展,旨在帮助网络开发人员和安全研究人员监控和分析 JavaScript 输入,以发现潜在的漏洞。该工具可以挂钩 JavaScript sinks,使其能够监控用户定义的特定字符串的存在。它在检测基于 DOM 的跨站脚本 (XSS) 漏洞方面特别有效,通过挂钩常见的 DOM XSS sinks,并允许广泛的配置选项以满足各种需求。用户可以设置自定义模式和来源,包括 URL 参数和本地存储,以增强其监控能力。
最受推荐的替代方案
该扩展具有用户友好的配置界面,允许用户轻松启用或禁用特定功能。它包括一个黑名单选项,以过滤掉常见的误报,使用户更容易专注于真正的威胁。Eval Villain 能够递归解码来源并对 URL 解析器进行工具化,提供对网页功能的更深入见解,使其成为识别漏洞和理解网络应用程序行为的宝贵工具。