
Plugin de Burp capaz de encontrar XSS reflejado en la página en tiempo real mientras se navega por el sitio.
La extensión de Burp Suite es capaz de encontrar XSS reflejado en la página en tiempo real mientras se navega por el sitio web e incluye algunas características como:
Después de instalar el plugin, solo necesita comenzar a trabajar con la aplicación web probada. Cada vez que se encuentra una reflexión, reflector define la gravedad y genera un issue de Burp.

Cada issue de Burp incluye información detallada sobre el parámetro reflejado, como:
Cuando se encuentra la reflexión y la opción "Modo agresivo" está activada, reflector verificará qué símbolos especiales se muestran en esta página a partir de parámetros vulnerables. Para esta acción, reflector compone solicitudes adicionales para cada parámetro reflejado. Por ejemplo, mientras trabajábamos con el sitio web elkokc.ml, reflector generó un issue con información detallada sobre la reflexión. Hay 3 reflexiones para el parámetro "search" y cada una de ellas pasa símbolos especiales. Debido a la posibilidad de mostrar caracteres especiales, la gravedad del issue se marca como alta. Cada vez que se encuentra una reflexión, reflector define la gravedad y genera un issue de Burp.
En el modo "Check context", reflector no solo muestra los caracteres especiales que se reflejan en la página, sino que también determina un carácter que permite romper la sintaxis en el código de la página. Por ejemplo, puede ver la respuesta del servidor mediante la extensión reflector. El parámetro "search" se envió con un payload - p@y<"'p@y. Como resultado, se reflejó varias veces en diferentes contextos.

En la información del issue se marca como:

Navegación mediante botones de flecha en la pestaña de respuesta.

Además, puede gestionar la lista blanca de tipos de contenido con los que debe trabajar el plugin reflector. Pero si utiliza otros tipos que no sean text/html, esto puede provocar ralentizaciones en el trabajo.

Compilado con jdk 1.7
Ejemplo:
javac.exe -d build src/burp/*.java
jar.exe cf plugin.jar -C build burp