详情介绍
XSS字符编码神器是一款可以安装到谷歌浏览器上使用的支持所有chrome内核浏览器的XSS字符编码插件,使用这款XSS字符编码神器可以帮助您解决许多xss字符编码问题。需要的朋友可以前来下载。

安装方法
方法一:.crx文件格式插件安装
1.首先用户点击谷歌浏览器右上角的自定义及控制按钮,在下拉框中选择设置。
2.在打开的谷歌浏览器的扩展管理器最左侧选择扩展程序或直接输入:chrome://extensions/
3.找到自己已经下载好的Chrome离线安装文件xxx.crx,然后将其从资源管理器中拖动到Chrome的扩展管理界面中,这时候用户会发现在扩展管理器的中央部分中会多出一个”拖动以安装“的插件按钮。
4.松开鼠标就可以把当前正在拖动的插件安装到谷歌浏览器中去,但是谷歌考虑用户的安全隐私,在用户松开鼠标后还会给予用户一个确认安装的提示。
5.用户这时候只需要点击添加按钮就可以把该离线Chrome插件安装到谷歌浏览器中去,安装成功以后该插件会立即显示在浏览器右上角(如果有插件按钮的话),如果没有插件按钮的话,用户还可以通过Chrome扩展管理器找到已经安装的插件。
方法二:文件夹格式插件安装
1.首先用户点击谷歌浏览器右上角的自定义及控制按钮,在下拉框中选择设置。
2.在打开的谷歌浏览器的扩展管理器最左侧选择扩展程序。
3.勾选开发者模式,点击加载已解压的扩展程序,将文件夹选择即可安装插件。

使用方法
1.如何使用本插件:安装完成后打开chrome浏览器的控制台(F12),即可看到XSS Encode!点击就可以看到主界面了!
2.编码:左侧的文本域放入要处理的内容,点击编码旁边的下拉框选中你想使用的编码函数然后点击编码的按钮即可,便会在右侧的文本域中输出处理后的内容。
3.解码:在左侧的文本域放入要处理的编码,点击解码旁边的下拉框选中你想使用的解码函数然后再点击解码即可,便会在右侧的文本域中输出处理后的内容。
4.Hex编码常规变异的功能:会给编码前面的数字多加7个0,因为IE对进制编码加0,只识别到八个0,多了的话就认为这不是个有效的值了!也有很多程序过滤规则也是这样写的!他们会把你变异了的值给解析回来,然后再判断是不是危险字符!
适用场景:当进制编码被解析回来,再次过滤了的时候,比如 < 在过滤程序中被还原回来再次过滤了!但是<没有在过滤程序中被还原回来,但是在页面中被浏览器被解析还原了,那么就可以用进制编码的常规变异!
5.Hex编码非常规变异功能:会给编码的数字前面多加10个0!原因同上!
适用场景:当进制编码被解析回来,再次过滤了的时候,比如<或者<都被还原回来,再次过滤的话,那么便可以用非常规变异!IE识别到8个0 可是chrome能识别到更多的0!有的过滤机制都是根据IE的8个0来写的!所以更多的0 也是一种绕过方式!
html编码去分号:分号是可以去除的,去除后能为你节省更多的字符。(此选项可配合其他选项一起使用 比如进行html编码时 勾选常规变异 + 去html编码分号)
6.载荷URL编码:&#在url中都有特殊的含义 我们很多时候都是把他们当做一个html实体编码表示的方式而已!可是浏览器不会这样认为,& 会被认为是参数的分隔符,#号呢,就是location.hash获取的值以及什么的,他是不会发往服务器的。如果是反射型XSS或者之类的话,那么勾选吧!
7.UTF-7编码:这个就不解释了,之前出了蛮多UTF-7的XSS看一下你们就明白了!
8.UTF-8Jp:这个编码也就是大家所熟知的卖萌字符,优点是能绕过大部分黑名单过滤,缺点是字符数太多!
9.本插件发现httponly Cookie泄漏后默认的提醒方式是Alert 如果在正常上网中经常alert的话那么可以在插件中点击更改设置 选择Close Alert即可。
下载地址
人气软件

猫爪Chrome插件 v1.3.3 官方版
Global Speed(视频倍速播放chrome插件) v3.2.17 免费版
店侦探看店宝插件 v1.0.1.5 官方免费版
网课小工具插件(自动刷课Chrome插件) v2.5.1 免费版
暴力猴插件(Violentmonkey chrome) v2.31.0 免费完整版(附安装使
Adobe Flash ppapi插件(chrome内核插件) V27.0.0.159 官方最新版
Axure RP Extension for Chrome v0.6.3插件 官方免费版
解除网站禁止复制插件 Enable Copy v6.0 官方最新免费版
zenmate(Chrome应用扩展插件) 官方最新版
chrome谷歌浏览器迅雷插件 v3.29 官方版
相关文章
-
ymDataTraveler(信息管理同步软件)V2.0.3.0 英文安装版一款十分不错的信息管理软件,这款软件支持和移动端的设备进行连接,以方便同步联系人、媒体文件以及短信等,支持对数据文件进行加密传输,本站提供的是该软件的安装版本...
-
豌豆荚云相册 Chrome插件 v1.0 官方版豌豆荚云相册插件是一款可以查看备份在云空间照片的chrome云相册浏览插件,这款插件可以帮助用户将图片保存到云空间随时查看,并且还可以将照片分享到第三方平台,是一款不...
-
Dropbox for Gmail(扩展程序更新)谷歌插件 1.1.3 官方免费版Dropbox for Gmail是一款可以安装到谷歌浏览器上支持所有chrome内核浏览器使用的优秀插件。这款软件的功能是可以支持其它插件在谷歌浏览器上使用...
-
Test IE(解决浏览器兼容chrome插件) 3.0官方免费版Test IE插件是一个运行于谷歌浏览器上使用的IE兼容性测试插件。软件功能非常强大,界面简洁明晰、操作方便快捷,这款件支持IE6,IE7,IE8等多个版本...
-
选读器(chrome网页文字转语音) v1.8.7 最新版选读器谷歌插件是一款用在谷歌浏览器上的文字转语音插件。这款插件的作用是将网页上的文字内容转换成语音,并且这款插件支持多个国家的语言...
-
C4D谷歌街景图全景环境制作插件TGS Streetview4D v1.2 For Cinema 4D R15-R17TGS Streetview4D是一款可以在Cinema 4D R15、R16、R17版本中使用的C4D谷歌街景图全景环境制作插件,可以根据谷歌街景来生成全景图,然后利用全景图来给自己的场景生成反射...
下载声明
☉ 解压密码:www.jb51.net 就是本站主域名,希望大家看清楚,[ 分享码的获取方法 ]可以参考这篇文章
☉ 推荐使用 [ 迅雷 ] 下载,使用 [ WinRAR v5 ] 以上版本解压本站软件。
☉ 如果这个软件总是不能下载的请在评论中留言,我们会尽快修复,谢谢!
☉ 下载本站资源,如果服务器暂不能下载请过一段时间重试!或者多试试几个下载地址
☉ 如果遇到什么问题,请评论留言,我们定会解决问题,谢谢大家支持!
☉ 本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。
☉ 本站提供的XSS字符编码神器谷歌插件 V2.5官方免费版 资源来源互联网,版权归该下载资源的合法拥有者所有。






































