xss无脑绕过安全狗

xss无脑绕过安全狗
xiu常规抓包
水一篇博客
截图背景为真实机第一遍测试裸奔payload被拦截页面,更换fuzz出来的payload成功绕过,如果xss的字典过于庞大,又嫌麻烦不愿意用小字典一点点尝试,直接一波冲的时候会被安全狗以DDOS行为拦截ban掉ip几分钟,那可以调大承载量,实战的时候更换小一点的字典配合延迟发包就可以了
截图背景为真实机第一遍测试裸奔payload被拦截页面,更换fuzz出来的payload成功绕过,如果xss的字典过于庞大,又嫌麻烦不愿意用小字典一点点尝试,直接一波冲的时候会被安全狗以DDOS行为拦截ban掉ip几分钟,那可以调大承载量,实战的时候更换小一点的字典配合延迟发包就可以了