Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
femida — Recherche automatisée de blind-XSS pour Burp Suite | Kitploit
Outils/GitHubGitHub/wish-i-was/femida
Scanners de VulnérabilitésAnalyse Dynamique (Sandboxing)Sécurité WebTests d'Intrusion
GitHubwish-i-was/femida

femida

Recherche automatisée de blind-XSS pour Burp Suite

Voir le dépôt
28364il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Femida-xss (WIP)

Un plugin automatisé de recherche de blind-xss pour Burp Suite.

Installation

Git clone https://github.com/wish-i-was/femida.git Burp -> Extender -> Add -> find and select blind-xss.py

Comment utiliser

Paramètres

Tout d'abord, vous devez configurer votre URL de rappel dans le champ appelé "Your url" et appuyer sur Entrée pour l'enregistrer automatiquement dans le fichier config.py.

save_callback

Après l'avoir configuré, vous devez remplir le tableau des Payloads avec vos vecteurs OOB-XSS, afin que l'extension puisse injecter vos charges utiles dans les requêtes sortantes. Faites attention à définir l'alias {URL} dans votre charge utile, afin que l'extension puisse récupérer les données du champ "Your url" et les insérer directement dans votre charge utile.

config_example

Comportements

Femida est une extension pilotée aléatoirement, donc chaque charge utile avec « 1 » dans la ligne « Active » sera utilisée aléatoirement lors de votre analyse active ou passive. Donc, si vous voulez exclure une charge utile, un paramètre ou un en-tête des tests, changez simplement la valeur « Active » à 0.

Payloads

  • Ajoutez vos charges utiles au tableau à l'aide des boutons Upload ou Add.
  • N'OUBLIEZ PAS le paramètre {URL} dans vos charges utiles.
  • Lorsque vous ajoutez des données dans les tableaux, la ligne Active sera manuellement égale à 1 (ce qui signifie qu'elle est active maintenant).
  • Si vous souhaitez le rendre inactif, définissez la ligne Active sur 0.

En-têtes et paramètres

  • Vous pouvez ajouter des données manuellement à l'aide du bouton Add ou dans Target/Proxy/Repeater avec un clic droit.

dec-26-2018 08-08-29

  • N'oubliez pas que les en-têtes et les paramètres sont insensibles à la casse.
  • Si vous souhaitez le rendre inactif, définissez la ligne Active sur 0.

Utilisation

L'extension peut effectuer à la fois des vérifications actives et passives.

Une fois tout configuré, vous pouvez commencer à utiliser l'extension. Le premier cas concerne les vérifications passives, nous allons donc couvrir ce processus maintenant :

  1. Appuyez sur le bouton « Run proxy », pendant qu'il est actif, l'extension recherche les paramètres et en-têtes configurés. Après une détection réussie, elle y injecte la charge utile. Si vous rencontrez des problèmes lors de vos tests (WAF, erreurs, etc.), vous pouvez activer le bouton « Parallel Request » afin que toutes les requêtes avec une charge utile soient envoyées en arrière-plan sous forme de requêtes en double avec charges utiles, mais votre session principale restera intacte, vous pourrez ainsi vérifier que tout est correct simplement en surveillant le journal de débogage.
Version de sortie bientôt.
Vidéo bientôt.

Tweetez-nous :

HD_421 & wish i was

Télécharger l’outil