
إضافة Burp قادرة على العثور على XSS المنعكس على الصفحة في الوقت الفعلي أثناء التصفح على الموقع
إضافة Burp Suite قادرة على العثور على XSS المنعكس في الصفحة في الوقت الفعلي أثناء التصفح على موقع الويب وتتضمن بعض الميزات مثل:
بعد تثبيت الإضافة، تحتاج فقط إلى بدء العمل مع تطبيق الويب المختبر. في كل مرة يتم العثور على انعكاس، يقوم reflector بتعيين درجة الخطورة وإنشاء مشكلة في Burp.

تتضمن كل مشكلة Burp معلومات مفصلة حول المعامل المنعكس، مثل:
عند العثور على الانعكاس وتفعيل خيار "وضع العدواني"، سيتحقق reflector من أي من الرموز الخاصة يتم عرضها في هذه الصفحة من المعاملات الضعيفة. لهذا الإجراء، يقوم reflector بتكوين طلبات إضافية لكل معامل منعكس. في المثال، أثناء العمل مع موقع elkokc.ml، أنشأ reflector مشكلة تحتوي على معلومات مفصلة حول الانعكاس. هناك 3 انعكاسات لمعامل "search" وكل منها يمرر رموزًا خاصة. نظرًا لإمكانية عرض الأحرف الخاصة، تم وضع علامة على خطورة المشكلة على أنها عالية. في كل مرة يتم العثور على انعكاس، يحدد reflector الخطورة وينشئ مشكلة Burp.
في وضع "فحص السياق"، لا يعرض reflector الأحرف الخاصة المنعكسة في الصفحة فحسب، بل يكتشف أيضًا الحرف الذي يسمح بكسر بناء الجملة في كود الصفحة. في المثال، يمكنك رؤية استجابة الخادم بواسطة إضافة reflector. تم إرسال المعامل "search" مع حمولة - p@y<"'p@y. ونتيجة لذلك، تم انعكاسه عدة مرات في سياقات مختلفة.

في معلومات المشكلة، يتم وضع علامة على النحو التالي:

التنقل باستخدام أزرار الأسهم في علامة تبويب الاستجابة.

علاوة على ذلك، يمكنك إدارة قائمة السماح لأنواع المحتوى التي يجب أن تعمل بها إضافة reflector. ولكن إذا استخدمت أنواعًا أخرى غير text/html، فقد يؤدي ذلك إلى تباطؤ في العمل.

تم تجميعه باستخدام jdk 1.7
مثال:
javac.exe -d build src/burp/*.java
jar.exe cf plugin.jar -C build burp