XSS Console Chrome是一款可以安裝到谷歌瀏覽器上使用并支持所有chrome內(nèi)核瀏覽器安裝操作的編碼編譯插件,使用這款XSS Console插件可以讓你快速的編譯指定內(nèi)容,它目前包含了21種編碼,12種解碼功能,還提供了本地Html的代碼預(yù)覽功能。

使用方法
1、ctrl + B 可以調(diào)出html 網(wǎng)頁(yè)測(cè)試的功能。
2、ctrl + 回車(chē)鍵可以把網(wǎng)頁(yè)代碼給渲染出來(lái)。
安裝方法
方法一:.crx文件格式插件安裝
1、首先用戶(hù)點(diǎn)擊谷歌瀏覽器右上角的自定義及控制按鈕,在下拉框中選擇設(shè)置。
2、在打開(kāi)的谷歌瀏覽器的擴(kuò)展管理器最左側(cè)選擇擴(kuò)展程序或直接輸入:chrome://extensions/
3、找到自己已經(jīng)下載好的Chrome離線(xiàn)安裝文件xxx.crx,然后將其從資源管理器中拖動(dòng)到Chrome的擴(kuò)展管理界面中,這時(shí)候用戶(hù)會(huì)發(fā)現(xiàn)在擴(kuò)展管理器的中央部分中會(huì)多出一個(gè)”拖動(dòng)以安裝“的插件按鈕。
4、松開(kāi)鼠標(biāo)就可以把當(dāng)前正在拖動(dòng)的插件安裝到谷歌瀏覽器中去,但是谷歌考慮用戶(hù)的安全隱私,在用戶(hù)松開(kāi)鼠標(biāo)后還會(huì)給予用戶(hù)一個(gè)確認(rèn)安裝的提示。
5、用戶(hù)這時(shí)候只需要點(diǎn)擊添加按鈕就可以把該離線(xiàn)Chrome插件安裝到谷歌瀏覽器中去,安裝成功以后該插件會(huì)立即顯示在瀏覽器右上角(如果有插件按鈕的話(huà)),如果沒(méi)有插件按鈕的話(huà),用戶(hù)還可以通過(guò)Chrome擴(kuò)展管理器找到已經(jīng)安裝的插件。
方法二:文件夾格式插件安裝
1、首先用戶(hù)點(diǎn)擊谷歌瀏覽器右上角的自定義及控制按鈕,在下拉框中選擇設(shè)置。
2、在打開(kāi)的谷歌瀏覽器的擴(kuò)展管理器最左側(cè)選擇擴(kuò)展程序。
3、勾選開(kāi)發(fā)者模式,點(diǎn)擊加載已解壓的擴(kuò)展程序,將文件夾選擇即可安裝插件。
更新日志
1、21個(gè)編碼功能,包含了日常測(cè)試XSS漏洞時(shí)所需要的編碼。
2、12個(gè)解碼功能,包含了日常測(cè)試XSS漏洞時(shí)所需要的解碼。
3、包含了編碼變異,生成攻擊載荷,生成js語(yǔ)句可以用來(lái)cookie到目標(biāo)域。
4、包含了檢測(cè)當(dāng)前cookie是否有httponly屬性,以及檢測(cè)當(dāng)前網(wǎng)頁(yè)引用了哪些外部資源。