a simple burp plugin used to find "json xss"
该burp插件用于发现可能存在json xss的接口
Json xss 一种接口返回的数据是json格式,但是响应的content-type没有设置为application/json,而设置为text/html,这在接口返回的数据可控时,会导致xss
在burp专业版的Extender模块中 ADD 该插件的jar包
如果没有Errors就是导入成功,导入成功后会发现多了个Json Xss Finder的 tab