
मेरे xssfinder टूल का एक बेहतर संस्करण - url की सूची पर विभिन्न प्रकार के xss के लिए स्कैन करता है।
यह "xssfinder" के रूप में पहले से प्रकाशित मूल विचार पर आधारित विस्तारित संस्करण है। यह निजी संस्करण एक हमलावर को न केवल GET बल्कि POST अनुरोध करने की अनुमति देता है। इसके अतिरिक्त, प्रत्येक अनुरोध को Burp या किसी अन्य टनल के माध्यम से प्रॉक्सी करना संभव है।
example.app-settings.conf का नाम बदलकर app-settings.conf करें और सेटिंग्स समायोजित करें। इसे बिना किसी बदलाव के काम करना चाहिए, लेकिन लक्ष्य पर निर्भर करते हुए मैं चंक आकारों को समायोजित करने की सलाह दूंगा।
यह उपकरण CLI के माध्यम से कोई तर्क नहीं चाहता है, इसलिए बस टाइप करें:
python3 extended-xss-search.py
बहुत सारे विकल्प और सेटिंग्स सेट करना संभव है, इसलिए यहाँ कुछ स्पष्टीकरण दिए गए हैं।
मुख्य कॉन्फ़िग फ़ाइल "app-settings.conf" है, सब कुछ उसी फ़ाइल में करना होता है! इसके अलावा, कुछ अन्य फ़ाइलें हैं जो हेडर, URL और कुकीज़ जैसे अधिक जटिल डेटा सेट करने की अनुमति देती हैं।
config/cookie-jar.txt
इस फ़ाइल का उपयोग कुकी स्ट्रिंग जोड़ने के लिए करें। मैं आमतौर पर वह कॉपी करता हूं जो आप प्रत्येक Burp अनुरोध में देख सकते हैं। कृपया केवल "Cookie:"-हेडर का मान कॉपी करें। डिफ़ॉल्ट फ़ाइल में एक नमूना इनपुट है।
config/http-headers.txt
यह फ़ाइल उन HTTP हेडर को परिभाषित करती है जो अनुरोध में जोड़े जाते हैं और हेरफेर किए जाते हैं (प्रत्येक में पेलोड जोड़ा जाता है)। सबसे महत्वपूर्ण हेडर पहले से ही फ़ाइल में हैं। लेकिन बेझिझक और जोड़ें।
config/parameters.txt
टूल में GET और POST पैरामीटर को ब्रूट फोर्स करने का विकल्प है। उस स्थिति में उन पैरामीटरों (+ क्वेरी स्ट्रिंग वाले) का उपयोग किया जाएगा। प्रत्येक पैरामीटर को पेलोड मान के रूप में मिलता है। सबसे महत्वपूर्ण पहले से ही उस फ़ाइल में हैं।
config/urls-to-test.txt
यह वह फ़ाइल है जिसकी आपको आवश्यकता है! कृपया यहां स्कैन करने के लिए अपने लिंक जोड़ें। निम्नलिखित प्रारूप अनुमत हैं:
जब अंतिम मामला पाया जाता है तो "http://" जोड़ दिया जाता है। यह उपकरण URL की एक अच्छी सूची के साथ काम करने के लिए है। एक अच्छा तरीका है कि इसे Burp का उपयोग करके निर्यात करें। तब आपके पास URL की एक मान्य सूची होगी। आपको बस अपनी कुकीज़ जोड़नी है।
logs/
यह लॉग फ़ोल्डर है जहां सब कुछ लॉग किया जाता है!
app-settings.conf प्रोग्राम वर्कफ़्लो को परिभाषित करता है। यह सबसे महत्वपूर्ण फ़ाइल है, आप वहां विभिन्न मॉड्यूल को सक्रिय/निष्क्रिय कर सकते हैं।
बुनियादी सेटिंग्स
HTTPTimeout
कुछ अनुरोधों में समय लग सकता है। यहां आप एक अनुरोध का अधिकतम निष्पादन समय परिभाषित कर सकते हैं। मैं 2 से 6 सेकंड के बीच मान सुझाता हूं।
MaxThreads
जितने अधिक थ्रेड, स्क्रिप्ट उतनी तेज़ - लेकिन चूंकि हम बहुत सारे कनेक्शनों से निपट रहे हैं, मैं आमतौर पर इसे अपने व्यक्तिगत कंप्यूटर पर 10 से नीचे और अपने VPS पर लगभग 30 पर रखता हूं।
हमले के प्रकार
OnlyBaseRequest
इसे true पर सेट करने पर केवल "बेस अनुरोध" होंगे - इसका मतलब है कि URL सूची को स्पाइडर किया जाता है और दिलचस्प पैरामीटर निकाले जाते हैं। आप इसका उपयोग अपने Burp साइटमैप को जल्दी से भरने के लिए कर सकते हैं।
UsePost
इसे "false" पर सेट करके POST अनुरोधों को छोड़ सकते हैं।
UseGet
यह समान है - "false" पर सेट करने पर GET अनुरोधों को छोड़ें।
हमले के प्रकार सेटिंग्स
GetChunkSize
एक अनुरोध में कितने GET पैरामीटर परीक्षण करने हैं?
PostChunkSize
एक अनुरोध में कितने POST पैरामीटर परीक्षण करने हैं?
टनलिंग
टनल का उपयोग करना भी संभव है, जैसे "127.0.0.1:8080" (Burp प्रॉक्सी), Burp के भीतर सभी ट्रैफ़िक की निगरानी करने के लिए।
Active
इसे "true" पर सेट करने से स्क्रिप्ट एक टनल कनेक्शन का उपयोग करने के लिए मजबूर होगी।
Tunnel
अपना प्रॉक्सी सर्वर यहां "ip:port" सेट करें।
परिणाम निम्न है, जब आप Burp खोलते हैं तो आप अपना HTTP इतिहास देख सकते हैं:



कृपया बस एक मुद्दा बनाएं और इसे सुविधा अनुरोध के रूप में टैग करें।
क्या आपको यह उपकरण पसंद है? क्या इसने आपको बाउंटी पाने में मदद की? कुछ वापस देना/मुझे समर्थन करना चाहते हैं? क्यों नहीं!