Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
burp-dom-scanner — Extensión de Burp Suite para escanear y rastrear Single Page Applications | Kitploit
Herramientas/GitHubGitHub/fcavallarin/burp-dom-scanner
Escáneres de Vulnerabilidades WebAnálisis Dinámico (Sandboxing)Seguridad WebCrawler
GitHubfcavallarin/burp-dom-scanner

burp-dom-scanner

Extensión de Burp Suite para escanear y rastrear Single Page Applications

Ver Repositorio
10616hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Burp DOM Scanner

Es una extensión de Burp Suite que permite el rastreo recursivo y el escaneo de Aplicaciones de Página Única.
Ejecuta un navegador Chromium para escanear la página web en busca de XSS basado en DOM.
También puede recopilar todas las solicitudes (XHR, fetch, websockets, etc.) emitidas durante el rastreo, permitiendo reenviarlas al Proxy, Repeater e Intruder de Burp.

Requiere node y DOMDig.

Descarga

La última versión puede descargarse aquí

Instalación

  1. Instala node
  2. Instala DOMDig
  3. Descarga y carga la extensión
  4. Configura tanto la ruta del ejecutable de node como la ruta de domdig.js en la interfaz de la extensión.

Motor de Escaneo

Burp DOM Scanner utiliza DOMDig como motor de rastreo y escaneo.

DOMDig

DOMDig es un escáner de XSS DOM que se ejecuta dentro del navegador Chromium y puede escanear aplicaciones de página única (SPA) de forma recursiva. A diferencia de otros escáneres, DOMDig puede rastrear cualquier aplicación web (incluyendo gmail) mediante el seguimiento de modificaciones del DOM y solicitudes XHR/fetch/websocket, y puede simular una interacción real de usuario disparando eventos. Durante este proceso, se colocan cargas útiles XSS en campos de entrada y se rastrea su ejecución para encontrar puntos de inyección y las modificaciones de URL relacionadas.

Uso y Detalles

Los detalles sobre el uso, las comprobaciones realizadas y las vulnerabilidades reportadas se pueden encontrar en la página de DOMDig

Algunas capturas de pantalla

Capturas de pantalla de Burp DOM Scanner

Descargar herramienta