
Plugin Burp capable de détecter les XSS réfléchies sur une page en temps réel lors de la navigation sur un site
L'extension Burp Suite permet de trouver des XSS réfléchies sur une page en temps réel lors de la navigation sur un site web et inclut certaines fonctionnalités telles que :
Après l'installation du plugin, vous devez simplement commencer à travailler avec l'application web testée. Chaque fois qu'une réflexion est trouvée, reflector définit la sévérité et génère un problème dans Burp.

Chaque problème Burp inclut des informations détaillées sur le paramètre réfléchi, telles que :
Lorsque la réflexion est trouvée et que l'option "Mode agressif" est activée, reflector vérifie quels symboles spéciaux sont affichés sur cette page à partir des paramètres vulnérables. Pour cette action, reflector compose des requêtes supplémentaires pour chaque paramètre réfléchi. Par exemple, lors de notre travail sur le site elkokc.ml, reflector a généré un problème avec des informations détaillées sur la réflexion. Il y a 3 réflexions pour le paramètre "search" et chacune d'elles transmet des symboles spéciaux. En raison de la possibilité d'afficher des caractères spéciaux, la sévérité du problème est marquée comme élevée. Chaque fois qu'une réflexion est trouvée, reflector définit la sévérité et génère un problème Burp.
Dans le mode "Check context", reflector ne se contente pas d'afficher les caractères spéciaux qui sont réfléchis sur la page, mais il détermine également un caractère qui permet de casser la syntaxe dans le code de la page. Par exemple, vous pouvez voir la réponse du serveur via l'extension reflector. Le paramètre "search" a été envoyé avec une charge utile - p@y<"'p@y. En conséquence, il a été réfléchi plusieurs fois dans différents contextes.

Dans les informations du problème, il est marqué comme :

Navigation par boutons fléchés dans l'onglet de réponse.

De plus, vous pouvez gérer la liste blanche des types de contenu avec lesquels le plugin reflector doit fonctionner. Mais si vous utilisez d'autres types que text/html, cela peut entraîner des ralentissements dans le travail.

Compilé avec jdk 1.7
Exemple :
javac.exe -d build src/burp/*.java
jar.exe cf plugin.jar -C build burp