burp的xss使用

burp 官方测试

1 官方站点

burp 官方测试网站(多种漏洞)

2 反射型测试

反射型的测试

burp 的 fuzz 测试 xss

(该页面里面有测试页面和 payload)

反射型 xss 测试站点

payload页面

可以用到 burp 的 intruder 中测试