Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Automated-blind-xss-search-for-Burp-Suite — BurpSuite插件,用于自动化执行blind-xss盲搜索。它能够执行主动和被动检查。 | Kitploit
Tools/GitHubGitHub/ianxtianxt/automated-blind-xss-search-for-burp-suite
Vulnerability ScannersPayload GenerationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubianxtianxt/automated-blind-xss-search-for-burp-suite

Automated-blind-xss-search-for-Burp-Suite

BurpSuite插件,用于自动化执行blind-xss盲搜索。它能够执行主动和被动检查。

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
94vor 6 JahrenNoch nicht geprüft

Femida-xss (WIP)

Ein automatisiertes Blind-XSS-Such-Plugin für Burp Suite.

Installation

Git clone https://github.com/ianxtianxt/Automated-blind-xss-search-for-Burp-Suite.git
Burp -> Extender -> Add -> blind-xss.py finden und auswählen

Verwendung

Einstellungen

Zuerst musst du deine Callback-URL in das Feld "Your url" eintragen und die Eingabetaste drücken, um sie automatisch in der Datei config.py zu speichern.

save_callback

Nachdem du das eingerichtet hast, musst du die Tabelle "Payloads" mit deinen OOB-XSS-Vektoren füllen, damit die Erweiterung deine Payloads in ausgehende Anfragen injizieren kann. Beachte, dass du den {URL}-Alias in deinem Payload setzen musst, damit die Erweiterung die Daten aus dem Feld "Your url" auslesen und direkt in deinen Payload einsetzen kann.

config_example

Verhaltensweisen

Femida ist eine randomisierungsgesteuerte Erweiterung. Jeder Payload mit "1" in der Zeile "Active" wird während des aktiven oder passiven Scans zufällig verwendet. Wenn du also einen Payload oder Parameter/Header von den Tests ausschließen möchtest, ändere einfach den Wert "Active" auf 0.

Payloads

  • Füge deine Payloads mithilfe der Schaltfläche Upload oder Add zur Tabelle hinzu.
  • VERGISS NICHT den {URL}-Parameter in deinen Payloads.
  • Wenn du Daten in die Tabellen einfügst, wird die Zeile Active automatisch auf 1 gesetzt. (Das bedeutet, dass sie jetzt aktiv ist.)
  • Wenn du es inaktiv machen möchtest, setze die Zeile Active auf 0.

Header & Parameter

  • Du kannst Daten manuell über die Schaltfläche Add hinzufügen oder in Target/Proxy/Repeater mit Rechtsklick.

dec-26-2018 08-08-29

  • Vergiss nicht, dass Header und Parameter case insensitive sind.
  • Wenn du es inaktiv machen möchtest, setze die Zeile Active auf 0.

Verwendung

Die Erweiterung kann sowohl aktive als auch passive Prüfungen durchführen.

Nachdem alles eingerichtet ist, kannst du die Erweiterung verwenden. Der erste Fall sind passive Prüfungen, daher behandeln wir diesen Prozess jetzt:

  1. Drücke die Schaltfläche "Run proxy". Während sie aktiv ist, sucht die Erweiterung nach konfigurierten Parametern und Headern. Nach erfolgreichem Fund fügt sie den Payload ein. Falls du während des Testens auf Probleme stößt (WAF, Fehler usw.), kannst du die Schaltfläche "Parallel Request" aktivieren. Dadurch werden alle Anfragen mit einem Payload als Duplikate im Hintergrund gesendet, während deine Hauptsitzung sauber bleibt, sodass du über das Debug-Log prüfen kannst, ob alles korrekt ist.
Release-Version bald.
Video bald.

Twitte uns:

HD_421 & wish i was

Tool herunterladen