DOM Invader

DOM Invaderはブラウザベースのツールで、さまざまなソースとシンクを使用してDOM XSS脆弱性をテストするのに役立ち、Webメッセージやプロトタイプ汚染もテストできます。Burpブラウザからのみ利用可能で、拡張機能としてプリインストールされています。

ブラウザのデベロッパーツールのDOM Invaderタブ

主な機能

DOM Invaderを有効にすると、ブラウザのデベロッパーツールパネルに新しいタブが追加されます。これにより、主に次の作業が可能です:

DOM Invaderを有効にする方法は、DOM Invaderの有効化を参照してください。

DOM Invaderは高度な設定が可能で、さまざまなWebサイトやユースケースに合わせて動作を微調整できます。詳細はDOM Invader設定を参照してください。