
Complemento de BurpSuite para automatizar la búsqueda ciega de Blind XSS. Puede realizar comprobaciones activas y pasivas.
Un plugin automatizado de búsqueda de blind-xss para Burp Suite.
Git clone https://github.com/ianxtianxt/Automated-blind-xss-search-for-Burp-Suite.git
Burp -> Extender -> Add -> busca y selecciona blind-xss.py
En primer lugar, debes configurar tu URL de callback en el campo llamado "Your url" y pulsar Enter para guardarla automáticamente dentro del archivo config.py.

Después de configurarlo, debes llenar la tabla Payloads con tus vectores OOB-XSS, para que la extensión pueda inyectar tus payloads en las solicitudes salientes. Presta atención: debes establecer el alias {URL} dentro de tu payload, para que la extensión pueda tomar los datos del campo "Your url" e insertarlos directamente en tu payload.
Femida es una extensión basada en la aleatoriedad, por lo que cada payload con "1" en la fila "Active" se usará aleatoriamente durante tu escaneo activo o pasivo. Así que si quieres excluir cualquier payload o parámetro/cabecera de las pruebas, solo cambia el valor de "Active" a 0.
Upload o Add.{URL} en tus payloads.Active se establecerá manualmente a 1. (significa que ahora está activo)Active a 0Add o en Target/Proxy/Repeater con clic derecho.
case insensitive.Active a 0.La extensión es capaz de realizar tanto comprobaciones activas como pasivas.
Una vez que todo esté configurado, puedes empezar a usar la extensión. El primer caso es el de las comprobaciones pasivas, así que cubriremos este proceso ahora:
Escríbenos en Twitter: