
Burp-Plugin, das reflektiertes XSS auf einer Seite in Echtzeit während des Surfens findet.
Die Burp Suite-Erweiterung ist in der Lage, reflektiertes XSS auf der Seite in Echtzeit zu finden, während man auf der Webseite surft, und bietet einige Funktionen wie:
Nach der Installation des Plugins müssen Sie einfach mit der getesteten Webanwendung arbeiten. Jedes Mal, wenn eine Reflexion gefunden wird, definiert reflector den Schweregrad und erstellt ein Burp-Issue.

Jedes Burp-Issue enthält detaillierte Informationen über den reflektierten Parameter, wie:
Wenn die Reflexion gefunden wird und die Option "Aggressive mode" aktiviert ist, überprüft reflector, welche Sonderzeichen von anfälligen Parametern auf dieser Seite angezeigt werden. Dafür stellt reflector zusätzliche Anfragen für jeden reflektierten Parameter zusammen. Zum Beispiel, während wir mit der Website elkokc.ml gearbeitet haben, generierte reflector ein Issue mit detaillierten Informationen über die Reflexion. Es gibt 3 Reflexionen für den Parameter "search" und jede von ihnen gibt Sonderzeichen weiter. Aufgrund der Möglichkeit, Sonderzeichen anzuzeigen, wird der Schweregrad des Issues als hoch eingestuft. Jedes Mal, wenn eine Reflexion gefunden wird, definiert reflector den Schweregrad und erstellt ein Burp-Issue.
Im Modus "Check context" zeigt reflector nicht nur die Sonderzeichen an, die auf die Seite reflektiert werden, sondern ermittelt auch ein Zeichen, das es ermöglicht, die Syntax im Seiten-Code zu brechen. Im Beispiel sehen Sie die Serverantwort der reflector-Erweiterung. Der Parameter "search" wurde mit einem Payload - p@y<"'p@y gesendet. Infolgedessen wurde er mehrmals in verschiedenen Kontexten reflektiert.

In den Issue-Informationen wird es markiert als:

Navigation durch Pfeiltasten im Antwort-Tab.

Darüber hinaus können Sie die Content-Type-Whitelist verwalten, mit der das reflector-Plugin arbeiten soll. Wenn Sie jedoch andere Typen als text/html verwenden, kann dies zu Verlangsamungen bei der Arbeit führen.

Kompiliert mit JDK 1.7
Beispiel:
javac.exe -d build src/burp/*.java
jar.exe cf plugin.jar -C build burp