
Recherche automatisée de blind-XSS pour Burp Suite
Un plugin automatisé de recherche de blind-xss pour Burp Suite.
Git clone https://github.com/wish-i-was/femida.git Burp -> Extender -> Add -> find and select blind-xss.py
Tout d'abord, vous devez configurer votre URL de rappel dans le champ appelé "Your url" et appuyer sur Entrée pour l'enregistrer automatiquement dans le fichier config.py.

Après l'avoir configuré, vous devez remplir le tableau des Payloads avec vos vecteurs OOB-XSS, afin que l'extension puisse injecter vos charges utiles dans les requêtes sortantes. Faites attention à définir l'alias {URL} dans votre charge utile, afin que l'extension puisse récupérer les données du champ "Your url" et les insérer directement dans votre charge utile.
Femida est une extension pilotée aléatoirement, donc chaque charge utile avec « 1 » dans la ligne « Active » sera utilisée aléatoirement lors de votre analyse active ou passive. Donc, si vous voulez exclure une charge utile, un paramètre ou un en-tête des tests, changez simplement la valeur « Active » à 0.
Upload ou Add.{URL} dans vos charges utiles.Active sera manuellement égale à 1 (ce qui signifie qu'elle est active maintenant).Active sur 0.Add ou dans Target/Proxy/Repeater avec un clic droit.
insensibles à la casse.Active sur 0.L'extension peut effectuer à la fois des vérifications actives et passives.
Une fois tout configuré, vous pouvez commencer à utiliser l'extension. Le premier cas concerne les vérifications passives, nous allons donc couvrir ce processus maintenant :
Tweetez-nous :