免费的代理IPhttp://www.xici.net.cohttp://www.youdaili.cn/Daili/
More...
这里,简单说一下如何寻找XSS漏洞,一般的,我在浏览网站时,发现URL中存在汉字或带百分号的URL编码时,我就会在其后边加上:
<script>alert('silic')</script>
来测试该URL是否存在XSS漏洞,我说的这两种情况分别如图所示:
[<] [13] [14] 15 [16] [17] [>]