
إضافة BurpSuite لأتمتة البحث الأعمى عن ثغرات blind-xss. يمكنها تنفيذ فحوصات نشطة وسلبية.
إضافة بحث آلي عن ثغرات Blind XSS في Burp Suite.
Git clone https://github.com/ianxtianxt/Automated-blind-xss-search-for-Burp-Suite.git
Burp -> Extender -> Add -> ابحث عن blind-xss.py واختره
أولاً وقبل كل شيء، تحتاج إلى إعداد عنوان URL الخاص بالاستدعاء في الحقل المسمى "Your url" والضغط على Enter لحفظه تلقائيًا داخل ملف config.py.

بعد إعداده، تحتاج إلى ملء جدول Payloads بناقلات OOB-XSS الخاصة بك، حتى تتمكن الإضافة من حقن الحمولات في الطلبات الصادرة. انتبه إلى أنك تحتاج إلى تعيين الاسم المستعار {URL} داخل الحمولة، حتى تتمكن الإضافة من جلب البيانات من حقل "Your url" وتعيينها مباشرةً في الحمولة.
Femida هي إضافة تعتمد على العشوائية، لذا فإن كل حمولة تحتوي على "1" في صف "Active" سيتم استخدامها عشوائيًا أثناء الفحص النشط أو السلبي. لذلك إذا كنت تريد استبعاد أي حمولة أو معامل/ترويسة من الاختبار، فقط غيّر قيمة "Active" إلى 0.
Upload أو Add.{URL} في حمولاتك.Active مساويًا 1 يدويًا. (أي أنه نشط الآن)Active على 0Add أو في Target/Proxy/Repeater بالنقر بزر الماوس الأيمن.
غير حساسة لحالة الأحرف.Active على 0.يمكن للإضافة إجراء فحوصات نشطة وسلبية على حد سواء.
بعد إعداد كل شيء، يمكنك البدء في استخدام الإضافة. الحالة الأولى هي الفحوصات السلبية، لذا سنغطي هذه العملية الآن:
غرد لنا: