
बर्प प्लगइन जो साइट ब्राउज़ करते समय पेज पर रियल-टाइम में रिफ्लेक्टेड XSS ढूंढने में सक्षम है
यह बर्प सुइट एक्सटेंशन वेबसाइट ब्राउज़ करते समय रियल-टाइम में पेज पर रिफ्लेक्टेड XSS खोजने में सक्षम है और इसमें निम्नलिखित विशेषताएँ शामिल हैं:
प्लगइन इंस्टॉल करने के बाद आपको परीक्षण किए जा रहे वेब-एप्लिकेशन के साथ काम शुरू करना होगा। जब भी रिफ्लेक्शन मिलता है, reflector गंभीरता निर्धारित करता है और बर्प इश्यू जनरेट करता है।

प्रत्येक बर्प इश्यू में रिफ्लेक्टेड पैरामीटर के बारे में विस्तृत जानकारी शामिल होती है, जैसे:
जब रिफ्लेक्शन पाया जाता है और "Aggressive mode" विकल्प सक्रिय होता है, तो reflector जाँच करेगा कि कौन से विशेष-प्रतीक इस पृष्ठ पर असुरक्षित पैरामीटर से प्रदर्शित होते हैं। इस क्रिया के लिए, reflector प्रत्येक रिफ्लेक्टेड पैरामीटर के लिए अतिरिक्त अनुरोध बनाता है। उदाहरण के लिए, जब हम elkokc.ml वेबसाइट के साथ काम कर रहे थे, तो reflector ने रिफ्लेक्शन के बारे में विस्तृत जानकारी के साथ एक इश्यू जनरेट किया। "search" पैरामीटर के लिए 3 रिफ्लेक्शन हैं और उनमें से प्रत्येक विशेष प्रतीकों को पास करता है। विशेष वर्णों के प्रदर्शन की संभावना के कारण इश्यू की गंभीरता उच्च के रूप में चिह्नित की गई है। हर बार जब रिफ्लेक्शन मिलता है, reflector गंभीरता निर्धारित करता है और बर्प इश्यू उत्पन्न करता है।
"Check context" मोड में reflector न केवल विशेष वर्ण दिखाता है जो पृष्ठ पर रिफ्लेक्ट होते हैं, बल्कि यह भी पता लगाता है कि कौन सा वर्ण पृष्ठ कोड में सिंटैक्स को तोड़ने की अनुमति देता है। उदाहरण में आप reflector एक्सटेंशन द्वारा सर्वर प्रतिक्रिया देख सकते हैं। पैरामीटर "search" को पेलोड - p@y<"'p@y के साथ भेजा गया था। परिणामस्वरूप, यह विभिन्न संदर्भों में कई बार रिफ्लेक्ट हुआ।

इश्यू जानकारी में इसे इस प्रकार चिह्नित किया गया है:

रिस्पॉन्स टैब में तीर बटन द्वारा नेविगेशन।

इसके अलावा आप content-types व्हाइटलिस्ट को प्रबंधित कर सकते हैं जिनके साथ reflector प्लगइन को काम करना चाहिए। लेकिन यदि आप text/html के अलावा अन्य प्रकारों का उपयोग करेंगे, तो यह काम में धीमापन ला सकता है।

jdk 1.7 द्वारा संकलित
उदाहरण:
javac.exe -d build src/burp/*.java
jar.exe cf plugin.jar -C build burp