xss无脑绕过安全狗

常规抓包

水一篇博客



截图背景为真实机第一遍测试裸奔payload被拦截页面,更换fuzz出来的payload成功绕过,如果xss的字典过于庞大,又嫌麻烦不愿意用小字典一点点尝试,直接一波冲的时候会被安全狗以DDOS行为拦截ban掉ip几分钟,那可以调大承载量,实战的时候更换小一点的字典配合延迟发包就可以了

key佬字典(强烈推荐):https://github.com/gh0stkey/Web-Fuzzing-Box