【发布时间】:2017-04-09 04:15:34
【问题描述】:
我正在运行一个将在我的本地主机上打开的脚本。我的本地服务器是一个易受攻击的 Web 应用测试套件。
我正在尝试确认来自 JavaScript 警报的 XSS 弹出窗口。例如:
http://127.0.0.1:65412/v?=0.2<script>alert("TEST");</script>
我需要使用 Mechanize 或 Nokogiri 确认弹出窗口是否发生。是否可以使用 Nokogiri 或 Mechanize 确认弹出窗口?
例如:
def page(site)
Nokogiri::HTML(RestClient.get(site))
end
puts page('http://127.0.0.1:65412/v?=0.2<script>alert("TEST");</script>')
【问题讨论】:
标签: ruby xss nokogiri mechanize ruby-2.3.1