logo
ProfessionalCommunity Edition

DOM Invader

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 1 daqiqa

DOM Invader - bu veb-xabar va prototype pollution vektorlarini ham qamrab olgan holda, turli manbalar (source) va sink'lardan foydalanib DOM XSS zaifliklarini tekshirishga yordam beradigan brauzerga asoslangan vosita. U faqat Burp'ning o'rnatilgan brauzeri orqali mavjud bo'lib, u yerga kengaytma sifatida oldindan o'rnatilgan holda keladi.

Brauzer DevTools uchun DOM Invader yorlig'i

Asosiy imkoniyatlar

Yoqilganda DOM Invader brauzerning DevTools paneliga yangi yorliq qo'shadi. Bu quyidagi asosiy vazifalarni bajarish imkonini beradi:

  • Reflected XSS kabi DOM XSS'ni tekshirish. Kengaytirilgan DOM ko'rinishi sahifadagi boshqarish mumkin bo'lgan sink'larni bir zumda aniqlash imkonini beradi va sizga ham XSS kontekstini, ham kiritgan ma'lumotingiz qanday tozalanayotganini ko'rsatadi. Batafsil ma'lumot uchun DOM XSS'ni tekshirish sahifasiga qarang.
  • Sahifada postMessage() metodi orqali yuboriladigan veb-xabarlarni jurnalga yozish, o'zgartirish va qayta yuborish. Bu veb-xabarlar orqali DOM XSS'ni tekshirish imkonini beradi. Shuningdek, DOM Invader'ga o'zi maxsus tayyorlangan veb-xabarlarni yuborish orqali sizning nomingizdan zaifliklarni qidirishga ruxsat berishingiz ham mumkin. Batafsil ma'lumot uchun Veb-xabarlar yordamida DOM XSS'ni tekshirish sahifasiga qarang.
  • Mijoz tomonidagi prototype pollution manbalarini avtomatik aniqlash va xavfli sink'larga uzatiladigan boshqarish mumkin bo'lgan gadjetlarni skanerlash. Batafsil ma'lumot uchun Mijoz tomonidagi prototype pollution'ni tekshirish sahifasiga qarang.
  • DOM clobbering zaifliklarini avtomatik aniqlash.

DOM Invader'ni qanday yoqish haqida batafsil ma'lumot uchun DOM Invader'ni yoqish sahifasiga qarang.

DOM Invader keng sozlanadi, shuning uchun uning xatti-harakatini turli veb-saytlar va foydalanish holatlariga moslab nozik sozlashingiz mumkin. Batafsil ma'lumot uchun DOM Invader sozlamalari sahifasiga qarang.

Ushbu maqola foydali bo'ldimi?