Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
burp-dom-scanner — Burp Suite-Erweiterung zum Scannen und Crawlen von Single-Page-Anwendungen | Kitploit
Tools/GitHubGitHub/fcavallarin/burp-dom-scanner
Web-SchwachstellenscannerDynamische Analyse (Sandboxing)WebsicherheitCrawler
GitHubfcavallarin/burp-dom-scanner

burp-dom-scanner

Burp Suite-Erweiterung zum Scannen und Crawlen von Single-Page-Anwendungen

Repository anzeigen
10616vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Burp DOM Scanner

Es ist eine Erweiterung für Burp Suite, die rekursives Crawlen und Scannen von Single-Page-Anwendungen ermöglicht.
Es führt einen Chromium-Browser aus, um die Webseite auf DOM-basiertes XSS zu scannen.
Es kann auch alle während des Crawlings ausgelösten Anfragen (XHR, fetch, Websockets usw.) sammeln, die dann an Burp's Proxy, Repeater und Intruder weitergeleitet werden können.

Es erfordert node und DOMDig.

Download

Die neueste Version kann hier heruntergeladen werden.

Installation

  1. Installieren Sie node
  2. Installieren Sie DOMDig
  3. Laden Sie die Erweiterung herunter und laden Sie sie
  4. Setzen Sie sowohl den Pfad zur ausführbaren Datei von node als auch den Pfad zu domdig.js in der Benutzeroberfläche der Erweiterung.

Scan-Engine

Burp DOM Scanner verwendet DOMDig als Crawling- und Scan-Engine.

DOMDig

DOMDig ist ein DOM-XSS-Scanner, der im Chromium-Webbrowser läuft und Single-Page-Anwendungen (SPA) rekursiv scannen kann. Im Gegensatz zu anderen Scannern kann DOMDig jede Webanwendung (einschließlich Gmail) crawlen, indem es DOM-Änderungen sowie XHR-/fetch-/Websocket-Anfragen verfolgt und durch das Auslösen von Ereignissen eine reale Benutzerinteraktion simuliert. Während dieses Prozesses werden XSS-Payloads in Eingabefelder eingefügt und deren Ausführung verfolgt, um Injektionspunkte und die damit verbundenen URL-Änderungen zu finden.

Verwendung und Details

Details zur Verwendung, durchgeführten Prüfungen und gemeldeten Schwachstellen finden Sie auf der DOMDig-Seite

Einige Screenshots

Screenshots von Burp DOM Scanner

Tool herunterladen