
Búsqueda automatizada de blind-xss para Burp Suite
Un plugin automatizado de búsqueda de blind-xss para Burp Suite.
Git clone https://github.com/wish-i-was/femida.git Burp -> Extender -> Añadir -> buscar y seleccionar blind-xss.py
Primero, debes configurar tu URL de callback en el campo llamado "Your url" y presionar Enter para guardarla automáticamente dentro del archivo config.py.

Después de configurarlo, debes llenar la tabla de Payloads con tus vectores OOB-XSS, para que la extensión pueda inyectar tus payloads en las solicitudes salientes. Presta atención a que necesitas definir un alias {URL} dentro de tu payload, para que la extensión pueda obtener los datos del campo "Your url" y establecerlos directamente en tu payload.
Femida es una extensión basada en elección aleatoria (Random Driven), por lo que cada payload con "1" en la fila "Active" se usará aleatoriamente durante tu escaneo activo o pasivo. Así que si deseas excluir cualquier payload o parámetro/header de las pruebas, simplemente cambia el valor de "Active" a 0.
Upload o Add.{URL} en tus payloads.Active se establecerá manualmente en 1. (significa que está activo ahora)Active en 0.Add o en Target/Proxy/Repeater con clic derecho.
no distinguen entre mayúsculas y minúsculas.Active en 0.La extensión es capaz de realizar tanto comprobaciones activas como pasivas.
Después de que todo esté configurado, puedes empezar a usar la extensión. El primer caso son las comprobaciones pasivas, así que cubriremos este proceso ahora:
Tuitea a: