Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
burp-dom-scanner — बर्प सुइट का एक्सटेंशन सिंगल पेज एप्लिकेशन को स्कैन और क्रॉल करने के लिए | Kitploit
उपकरण/GitHubGitHub/fcavallarin/burp-dom-scanner
वेब भेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)वेब सुरक्षाक्रॉलर
GitHubfcavallarin/burp-dom-scanner

burp-dom-scanner

बर्प सुइट का एक्सटेंशन सिंगल पेज एप्लिकेशन को स्कैन और क्रॉल करने के लिए

रिपॉजिटरी देखें
106163 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Burp DOM Scanner

यह Burp Suite का एक एक्सटेंशन है जो सिंगल पेज एप्लिकेशन के रिकर्सिव क्रॉलिंग और स्कैनिंग की अनुमति देता है।
यह DOM-आधारित XSS के लिए वेबपेज को स्कैन करने हेतु Chromium ब्राउज़र चलाता है।
यह क्रॉलिंग के दौरान जारी सभी अनुरोधों (XHR, fetch, websockets, आदि) को एकत्र कर सकता है, जिससे उन्हें Burp के Proxy, Repeater और Intruder पर अग्रेषित किया जा सके।

इसके लिए node और DOMDig की आवश्यकता है।

Download

नवीनतम रिलीज़ को यहाँ से डाउनलोड किया जा सकता है

Installation

  1. node स्थापित करें
  2. DOMDig स्थापित करें
  3. एक्सटेंशन डाउनलोड और लोड करें
  4. एक्सटेंशन के UI में node के निष्पादन योग्य का पथ और domdig.js का पथ दोनों सेट करें।

Scanning Engine

Burp DOM Scanner DOMDig को क्रॉलिंग और स्कैनिंग इंजन के रूप में उपयोग करता है।

DOMDig

DOMDig एक DOM XSS स्कैनर है जो Chromium वेब ब्राउज़र के अंदर चलता है और यह सिंगल पेज एप्लिकेशन (SPA) को रिकर्सिव रूप से स्कैन कर सकता है। अन्य स्कैनरों के विपरीत, DOMDig DOM संशोधनों और XHR/fetch/websocket अनुरोधों पर नज़र रखते हुए किसी भी वेब एप्लिकेशन (gmail सहित) को क्रॉल कर सकता है और यह घटनाओं को फायर करके वास्तविक उपयोगकर्ता इंटरैक्शन का अनुकरण कर सकता है। इस प्रक्रिया के दौरान, XSS पेलोड को इनपुट फ़ील्ड में डाला जाता है और इंजेक्शन पॉइंट और संबंधित URL संशोधनों को खोजने के लिए उनके निष्पादन को ट्रैक किया जाता है।

Usage and Details

उपयोग, किए गए जांच और रिपोर्ट की गई कमजोरियों के बारे में विवरण DOMDig's page पर पाया जा सकता है

Some screenshots

Burp DOM Scanner स्क्रीनशॉट

टूल डाउनलोड करें