Une Analyse Active de la règle pour détecter les DOM failles XSS.
It launches browser windows and sends attack payloads to all of the relevant DOM elements.
As it launches browser windows it will take significantly longer than other (non browser based) rules.
This version supports Firefox (the default) and Chrome. They can be run with GUI or headless (default), it can be changed with
the rule rules.domxss.browserid, via the Options 'Rule configuration' panel, with values
firefox, firefox-headless, chrome and chrome-headless.
http://example.com/index.html?foo=bar#injection):
La règle d'un seul DOM vulnérabilité XSS par nœud, à moins que le FAIBLE seuil d'Alerte est utilisé, auquel cas, il faudra continuer d'essayer tous les de la des charges.
Latest code: DomXssScanRule.java