
Eine Chrome/Firefox-Browsererweiterung, die Warnungen für reflektierte Query-Parameter anzeigt, Wayback-Archivlinks für den aktuellen Pfad anzeigt, versteckte Elemente sichtbar macht und deaktivierte Elemente aktiviert.
Dies ist eine Chrome/Firefox-Erweiterung, die Folgendes kann:
', " und < unkodiert reflektiert werden.Xnl Reveal des Browsers.Xnl Reveal des Browsers).Die Möglichkeit, einen Hinweis für reflektierte Parameter anzuzeigen, wurde durch einen Kommentar von @renniepak in Episode 42 des Critical Thinking - Bug Bounty Podcast inspiriert, in dem er erwähnte, dass er eine eigene Browser-Erweiterung hat, die ihn über Reflexionen informiert.
Die Anzahl der gefundenen reflektierten Parameter wird durch ein grünes Abzeichen auf dem Erweiterungssymbol angezeigt. Wenn jedoch einer der reflektierten Parameternamen in eine der Kategorien fällt, die in der "sus"-Parameter-Forschung von @Jhaddix und @G0LDEN_infosec beschrieben sind, wird das Abzeichen rot. Wenn es "sus"-Parameter gibt, werden die Kategorien auch in der Ausgabe im DevTools-Tab Xnl Reveal, im Hinweisfenster und in der Zwischenablage angezeigt, z. B. boringParameter, query [XSS], path [LFI/RFI | SSRF | XSS] (dies entspricht der Identifizierung der "sus"-Parameter in meiner GAP Burp Extension).
Die Möglichkeit, versteckte Elemente anzuzeigen und deaktivierte Elemente zu aktivieren, wurde durch diesen Tweet von Critical Thinking - Bug Bounty Podcast inspiriert; ich habe sie zunächst als Browser-Lesezeichen erstellt.
Das Erweiterungssymbol wird normalerweise mit einem schwarzen Hintergrund
angezeigt. Wenn das Symbol jedoch mit einem roten Hintergrund
erscheint, bedeutet das, dass die Wayback-CDX-Server-API wahrscheinlich nicht verfügbar ist. Selbst wenn die Hauptfunktionen deaktiviert sind, prüft die Erweiterung den Status der API alle 10 Minuten.
WICHTIG: Wenn du Tools wie waymore, waybackurls oder gau verwendest, um URLs aus dem Wayback-Archiv zu erhalten, wird dabei die CDX-Server-API genutzt. Wenn die API nicht verfügbar ist, erhältst du keine Daten von der Wayback Machine, sondern nur aus anderen Quellen. Außerdem würde nur waymore dich darauf hinweisen, dass es ein Problem gab.
Kopiere dieses Repository auf deinen Rechner und folge dann den Anweisungen unten, je nachdem, ob du es in Chrome oder Firefox installieren möchtest:
Öffne den Erweiterungsmanager in Chrome: Kebab-Menü (drei vertikale Punkte) -> Erweiterungen -> Erweiterungen verwalten
Wenn der Entwicklermodus nicht aktiviert ist, aktiviere ihn, indem du den Schalter oben rechts umlegst.
Klicke nun oben links auf die Schaltfläche Entpackte Erweiterung laden.
Gehe in das Verzeichnis, in dem sich der Ordner Xnl Reveal befindet, und wähle ihn aus.
Die Erweiterung ist nun geladen. Du kannst in der Symbolleiste auf das Erweiterungssymbol klicken und dann auf das Pinsymbol, um Xnl Reveal an deiner Symbolleiste anzuheften.
WICHTIG: Bei Firefox-Erweiterungen musst du sie jedes Mal neu laden, wenn du Firefox öffnest. Leider kann ich sie nicht im Firefox-Store veröffentlichen, um das zu vermeiden, da dafür Manifest v3 erforderlich ist. Xnl Reveal muss Manifest v2 verwenden (es sei denn, jemand anderes findet heraus, wie es geht, denn ich konnte es nicht), da dies weniger Sicherheitseinschränkungen hat und die Erweiterung dadurch funktioniert.
Gehe in einem neuen Browser-Tab zu about:debugging.
Klicke links auf der Seite auf die Überschrift Dieser Firefox.
Klicke unter der Überschrift Temporäre Erweiterungen auf die Schaltfläche Temporäres Add-on laden....
Navigiere in dem heruntergeladenen Repository zum Ordner Firefox, wähle eine beliebige Datei aus und klicke dann auf Öffnen.
Die Erweiterung ist nun geladen. Du kannst in der Symbolleiste auf das Erweiterungssymbol klicken, dann auf das Zahnrad-Symbol für die Einstellungen klicken und An Symbolleiste anheften auswählen.
Xnl Reveal-Logo in der Symbolleiste klickst und Optionen auswählst, gelangst du zur Optionsseite.Xnl Reveal-Logo in der Symbolleiste klickst und Erweiterung verwalten auswählst, klicke dann auf den Tab Optionen, um die Optionsseite zu sehen.
Du hast die folgenden Optionen: