Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
reflector — बर्प प्लगइन जो साइट ब्राउज़ करते समय पेज पर रियल-टाइम में रिफ्लेक्टेड XSS ढूंढने में सक्षम है | Kitploit
उपकरण/GitHubGitHub/elkokc/reflector
भेद्यता स्कैनरवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubelkokc/reflector

reflector

बर्प प्लगइन जो साइट ब्राउज़ करते समय पेज पर रियल-टाइम में रिफ्लेक्टेड XSS ढूंढने में सक्षम है

रिपॉजिटरी देखें
1.2k1735 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

reflector

विवरण

यह बर्प सुइट एक्सटेंशन वेबसाइट ब्राउज़ करते समय रियल-टाइम में पेज पर रिफ्लेक्टेड XSS खोजने में सक्षम है और इसमें निम्नलिखित विशेषताएँ शामिल हैं:

  • रिस्पॉन्स टैब में रिफ्लेक्शन को हाइलाइट करना।
  • यह जांचना कि इस रिफ्लेक्शन में कौन से प्रतीक अनुमत हैं।
  • रिफ्लेक्शन संदर्भ का विश्लेषण।
  • Content-Type व्हाइटलिस्ट।

उपयोग कैसे करें

प्लगइन इंस्टॉल करने के बाद आपको परीक्षण किए जा रहे वेब-एप्लिकेशन के साथ काम शुरू करना होगा। जब भी रिफ्लेक्शन मिलता है, reflector गंभीरता निर्धारित करता है और बर्प इश्यू जनरेट करता है। reflector usage

प्रत्येक बर्प इश्यू में रिफ्लेक्टेड पैरामीटर के बारे में विस्तृत जानकारी शामिल होती है, जैसे:

  • इस रिफ्लेक्शन में अनुमत प्रतीक।
  • रिस्पॉन्स में रिफ्लेक्शन मान का हाइलाइटिंग।
  • रिफ्लेक्शन संदर्भ विश्लेषण।

अनुमत प्रतीक विश्लेषण

reflector usage जब रिफ्लेक्शन पाया जाता है और "Aggressive mode" विकल्प सक्रिय होता है, तो reflector जाँच करेगा कि कौन से विशेष-प्रतीक इस पृष्ठ पर असुरक्षित पैरामीटर से प्रदर्शित होते हैं। इस क्रिया के लिए, reflector प्रत्येक रिफ्लेक्टेड पैरामीटर के लिए अतिरिक्त अनुरोध बनाता है। उदाहरण के लिए, जब हम elkokc.ml वेबसाइट के साथ काम कर रहे थे, तो reflector ने रिफ्लेक्शन के बारे में विस्तृत जानकारी के साथ एक इश्यू जनरेट किया। "search" पैरामीटर के लिए 3 रिफ्लेक्शन हैं और उनमें से प्रत्येक विशेष प्रतीकों को पास करता है। विशेष वर्णों के प्रदर्शन की संभावना के कारण इश्यू की गंभीरता उच्च के रूप में चिह्नित की गई है। हर बार जब रिफ्लेक्शन मिलता है, reflector गंभीरता निर्धारित करता है और बर्प इश्यू उत्पन्न करता है।

संदर्भ विश्लेषण

"Check context" मोड में reflector न केवल विशेष वर्ण दिखाता है जो पृष्ठ पर रिफ्लेक्ट होते हैं, बल्कि यह भी पता लगाता है कि कौन सा वर्ण पृष्ठ कोड में सिंटैक्स को तोड़ने की अनुमति देता है। उदाहरण में आप reflector एक्सटेंशन द्वारा सर्वर प्रतिक्रिया देख सकते हैं। पैरामीटर "search" को पेलोड - p@y<"'p@y के साथ भेजा गया था। परिणामस्वरूप, यह विभिन्न संदर्भों में कई बार रिफ्लेक्ट हुआ।

  • निम्नलिखित वर्णों के साथ रिफ्लेक्शन - ',", < और डबल कोट इस संदर्भ से बाहर निकलने और HTML कोड लिखने की अनुमति देते हैं।
  • निम्नलिखित वर्णों के साथ रिफ्लेक्शन - ", < और ब्रैकेट HTML-टैग इंजेक्ट करने की अनुमति देते हैं।
  • निम्नलिखित वर्णों के साथ रिफ्लेक्शन - ',", < और सिंगल कोट JS वेरिएबल संदर्भ से बाहर निकलने और दुर्भावनापूर्ण कोड लिखने की अनुमति देते हैं।

reflector usage

इश्यू जानकारी में इसे इस प्रकार चिह्नित किया गया है:

  • Context char - वह वर्ण जो सिंटैक्स को तोड़ने की अनुमति देता है।
  • Other chars - अन्य वर्ण जो संदर्भ के बिना रिफ्लेक्ट होते हैं। reflector usage

रिफ्लेक्शन नेविगेशन

रिस्पॉन्स टैब में तीर बटन द्वारा नेविगेशन। reflector usage

सेटिंग्स

  • Scope only - reflector को केवल स्कोप में जोड़ी गई वेबसाइटों के साथ काम करने की अनुमति दें।
  • Agressive mode - reflector टेस्ट पेलोड के साथ अतिरिक्त अनुरोध उत्पन्न करता है।
  • Check context - संदर्भ जाँच मोड सक्रिय करें।

इसके अलावा आप content-types व्हाइटलिस्ट को प्रबंधित कर सकते हैं जिनके साथ reflector प्लगइन को काम करना चाहिए। लेकिन यदि आप text/html के अलावा अन्य प्रकारों का उपयोग करेंगे, तो यह काम में धीमापन ला सकता है। reflector usage

कंपाइल कैसे करें

jdk 1.7 द्वारा संकलित

उदाहरण:

  • javac.exe -d build src/burp/*.java

  • jar.exe cf plugin.jar -C build burp

लेखक

  • Shvetsov Alexandr (GitHub: shvetsovalex)
  • Dimitrenko Egor (GitHub: elkokc)
टूल डाउनलोड करें