
बर्प सुइट का एक्सटेंशन सिंगल पेज एप्लिकेशन को स्कैन और क्रॉल करने के लिए
यह Burp Suite का एक एक्सटेंशन है जो सिंगल पेज एप्लिकेशन के रिकर्सिव क्रॉलिंग और स्कैनिंग की अनुमति देता है।
यह DOM-आधारित XSS के लिए वेबपेज को स्कैन करने हेतु Chromium ब्राउज़र चलाता है।
यह क्रॉलिंग के दौरान जारी सभी अनुरोधों (XHR, fetch, websockets, आदि) को एकत्र कर सकता है, जिससे उन्हें Burp के Proxy, Repeater और Intruder पर अग्रेषित किया जा सके।
इसके लिए node और DOMDig की आवश्यकता है।
नवीनतम रिलीज़ को यहाँ से डाउनलोड किया जा सकता है
node के निष्पादन योग्य का पथ और domdig.js का पथ दोनों सेट करें।Burp DOM Scanner DOMDig को क्रॉलिंग और स्कैनिंग इंजन के रूप में उपयोग करता है।
DOMDig एक DOM XSS स्कैनर है जो Chromium वेब ब्राउज़र के अंदर चलता है और यह सिंगल पेज एप्लिकेशन (SPA) को रिकर्सिव रूप से स्कैन कर सकता है। अन्य स्कैनरों के विपरीत, DOMDig DOM संशोधनों और XHR/fetch/websocket अनुरोधों पर नज़र रखते हुए किसी भी वेब एप्लिकेशन (gmail सहित) को क्रॉल कर सकता है और यह घटनाओं को फायर करके वास्तविक उपयोगकर्ता इंटरैक्शन का अनुकरण कर सकता है। इस प्रक्रिया के दौरान, XSS पेलोड को इनपुट फ़ील्ड में डाला जाता है और इंजेक्शन पॉइंट और संबंधित URL संशोधनों को खोजने के लिए उनके निष्पादन को ट्रैक किया जाता है।
उपयोग, किए गए जांच और रिपोर्ट की गई कमजोरियों के बारे में विवरण DOMDig's page पर पाया जा सकता है
