
إضافة Burp Suite لفحص وزحف تطبيقات الصفحة الواحدة
إنها إضافة لـ Burp Suite تتيح الزحف والمسح التكراري لتطبيقات الصفحة الواحدة.
تقوم بتشغيل متصفح Chromium لمسح صفحة الويب بحثًا عن XSS القائم على DOM.
يمكنها أيضًا جمع جميع الطلبات (XHR، fetch، websockets، إلخ) الصادرة أثناء الزحف مما يسمح بإعادة توجيهها إلى Proxy وRepeater وIntruder الخاصة بـ Burp.
تتطلب node وDOMDig.
يمكن تحميل أحدث إصدار من هنا
node القابل للتنفيذ ومسار domdig.js في واجهة المستخدم للإضافة.يستخدم ماسح DOM الخاص بـ Burp DOMDig كمحرك للزحف والمسح.
DOMDig هو ماسح XSS قائم على DOM يعمل داخل متصفح Chromium ويمكنه مسح تطبيقات الصفحة الواحدة (SPA) بشكل تكراري. على عكس الماسحات الأخرى، يمكن لـ DOMDig الزحف إلى أي تطبيق ويب (بما في ذلك Gmail) من خلال تتبع تعديلات DOM وطلبات XHR/fetch/websocket ويمكنه محاكاة تفاعل مستخدم حقيقي عن طريق إطلاق الأحداث. خلال هذه العملية، يتم وضع حمولات XSS في حقول الإدخال ويتم تتبع تنفيذها من أجل العثور على نقاط الحقن وتعديلات URL ذات الصلة.
يمكن العثور على تفاصيل حول الاستخدام والفحوصات التي تم إجراؤها والثغرات المبلغ عنها في صفحة DOMDig
