找软件用软件,到华军软件园!
您的位置:华军软件园>网络软件>离线浏览>

XSS字符编码神器(chrome插件)

XSS字符编码神器(chrome插件)

XSS字符编码神器(chrome插件) v2.5 官方版XSS字符编码神器(chrome插件) 手机版

  • 版  本:v2.5 官方版
  • 软件授权:共享软件
  • 软件类型:国产软件
  • 软件语言:简体中文
  • 更新时间:2018/03/19 19:58:58
  • 应用平台:Win All
  • 软件官网: www.188soft.com
  • 软件大小:0.04M
不是你要找的软件?
关注公众号由小博士为您全网搜索
基本简介
XSS字符编码神器(chrome插件)

XSS字符编码神器(chrome插件)是一款在以chrome为核心的浏览器中十分出色的插件,它能够帮助用户解决浏览器xss字符编码问题,插件集合了HTML,JS,Base6,UTF-7等编码,有需要的用户请放心下载。

相似软件
版本说明
软件地址

XSS字符编码神器(chrome插件)

使用说明:

1、安装完成后打开chrome浏览器的控制台(F12),即可看到XSS Encode!点击就可以看到主界面了!

2、编码:左侧的文本域放入要处理的内容,点击编码旁边的下拉框选中你想使用的编码函数然后点击编码的按钮即可,便会在右侧的文本域中输出处理后的内容。

3、解码:在左侧的文本域放入要处理的编码,点击解码旁边的下拉框选中你想使用的解码函数然后再点击解码即可,便会在右侧的文本域中输出处理后的内容。

4、Hex编码常规变异的功能:会给编码前面的数字多加7个0,因为IE对进制编码加0,只识别到八个0,多了的话就认为这不是个有效的值了!也有很多程序过滤规则也是这样写的!他们会把你变异了的值给解析回来,然后再判断是不是危险字符!

适用场景:当进制编码被解析回来,再次过滤了的时候,比如 < 在过滤程序中被还原回来再次过滤了!但是<没有在过滤程序中被还原回来,但是在页面中被浏览器被解析还原了,那么就可以用进制编码的常规变异!

5、Hex编码非常规变异功能:会给编码的数字前面多加10个0!原因同上!

适用场景:当进制编码被解析回来,再次过滤了的时候,比如<或者?都被还原回来,再次过滤的话,那么便可以用非常规变异!IE识别到8个0 可是chrome能识别到更多的0!有的过滤机制都是根据IE的8个0来写的!所以更多的0 也是一种绕过方式!

html编码去分号:分号是可以去除的,去除后能为你节省更多的字符。(此选项可配合其他选项一起使用 比如进行html编码时 勾选常规变异 + 去html编码分号)

6、载荷URL编码:&#在url中都有特殊的含义 我们很多时候都是把他们当做一个html实体编码表示的方式而已!可是浏览器不会这样认为,& 会被认为是参数的分隔符,#号呢,就是location.hash获取的值以及什么的,他是不会发往服务器的。如果是反射型XSS或者之类的话,那么勾选吧!

7、UTF-7编码:这个就不解释了,之前出了蛮多UTF-7的XSS看一下你们就明白了!

8.UTF-8Jp:这个编码也就是大家所熟知的卖萌字符,优点是能绕过大部分黑名单过滤,缺点是字符数太多!

9.本插件发现httponly Cookie泄漏后默认的提醒方式是Alert 如果在正常上网中经常alert的话那么可以在插件中点击更改设置 选择Close Alert即可。

所属专题
ie浏览器官方下载

ie浏览器官方下载

IE浏览器是Windows系统自带的浏览器,英文名称为Internet Explorer,Windows Xp最高可以安装IE9,其他高级版操作系统可以安装官方最新版IE11,IE没有移动版。由于IE对HTML5等现代技术支持不足,所以在Windows10上使用Windows Edge代替,不过有些网银插件只能在IE下工作,有需要的可以从下面下载。如果你是前端开发人员,可以使用IETester测试网页在不同版本IE下的显示情况,...

软件截图
  • XSS字符编码神器(chrome插件)
XSS字符编码神器(chrome插件) 下载地址
我要反馈
选择问题
网友评论
网名:
(您的评论需要经过审核才能显示)
  • 置顶 华军网友 2017-05-10
    赞一个。
  • 置顶 华军网友 2017-04-21
    非常不错,XSS字符编码神器(chrome插件) 良心,已经很难找到这么好的离线浏览软件了
  • 置顶 华军网友 2017-03-22
    离线浏览里我极力推荐这个XSS字符编码神器(chrome插件) ,本人真实使用感受告诉你不会错的
  • 置顶 华军网友 2017-03-05
    就喜欢用简体中文的软件,其他语言的根本看不懂。
  • 置顶 华军网友 2017-02-20
    找了好多网站,还是华军软件上下载的XSS字符编码神器(chrome插件) 靠谱,页面清爽,可以隐藏推送,不会妨碍正常办公
  • 30楼 华军网友 2017-02-16
    这个v2.5 官方版的XSS字符编码神器(chrome插件) 我发现还是有些历史遗留的小毛病,也不知道下次更新会不会改过来。
  • 29楼 华军网友 2017-02-15
    这个软件0.1MB,真的假的,还是共享软件,用过的朋友冒个泡哈
  • 28楼 华军网友 2017-02-01
    这个XSS字符编码神器(chrome插件) v2.5 官方版好用么,我看大小是0.1MB,跟前一个版本差别并不大
  • 27楼 华军网友 2017-01-24
    试了一下这个XSS字符编码神器(chrome插件) ,感觉还行,在离线浏览里算很好用的了
  • 26楼 华军网友 2016-11-11
    怎么下载QQ游戏
离线浏览推荐
精彩推荐
软件介绍
相关文章
所属专题
相关下载
软件截图
下载地址
网友点评
返回顶部
前往
下载