Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Automated-blind-xss-search-for-Burp-Suite — BurpSuite प्लगइन, जिसका उपयोग blind-xss ब्लाइंड खोज को स्वचालित रूप से निष्पादित करने के लिए किया जाता है। यह सक्रिय और निष्क्रिय जाँच करने में सक्षम है। | Kitploit
उपकरण/GitHubGitHub/ianxtianxt/automated-blind-xss-search-for-burp-suite
भेद्यता स्कैनरपेलोड जनरेशनवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubianxtianxt/automated-blind-xss-search-for-burp-suite

Automated-blind-xss-search-for-Burp-Suite

BurpSuite प्लगइन, जिसका उपयोग blind-xss ब्लाइंड खोज को स्वचालित रूप से निष्पादित करने के लिए किया जाता है। यह सक्रिय और निष्क्रिय जाँच करने में सक्षम है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
946 साल पहलेअभी तक समीक्षित नहीं

Femida-xss (WIP)

Burp Suite के लिए एक स्वचालित blind-xss खोज प्लगइन।

इंस्टॉलेशन

Git clone https://github.com/ianxtianxt/Automated-blind-xss-search-for-Burp-Suite.git
Burp -> Extender -> Add -> blind-xss.py ढूंढें और चुनें

उपयोग कैसे करें

सेटिंग्स

सबसे पहले आपको "Your url" नामक फ़ील्ड में अपना callback URL सेट करना होगा और इसे config.py फ़ाइल के अंदर स्वचालित रूप से सहेजने के लिए Enter दबाना होगा।

save_callback

सेट अप करने के बाद आपको Payloads तालिका को अपने OOB-XSS वेक्टरों से भरना होगा, ताकि एक्सटेंशन आपके payloads को बाहर जाने वाले अनुरोधों में इंजेक्ट कर सके। ध्यान दें कि आपको अपने payload के अंदर {URL} alias सेट करना होगा, ताकि एक्सटेंशन "Your url" फ़ील्ड से डेटा प्राप्त कर सके और उसे सीधे आपके payload में सेट कर सके।

config_example

व्यवहार

Femida एक Random Driven एक्सटेंशन है, इसलिए "Active" पंक्ति के अंदर "1" वाला हर payload आपके active या passive स्कैनिंग के दौरान यादृच्छिक रूप से उपयोग किया जाएगा। इसलिए यदि आप किसी payload या parameter/header को परीक्षण से बाहर करना चाहते हैं, तो बस "Active" मान को 0 में बदल दें।

पेलोड्स

  • अपने payloads को Upload या Add बटन का उपयोग करके तालिका में जोड़ें।
  • अपने payloads में {URL} parameter के बारे में भूलें नहीं।
  • जब आप तालिकाओं में कोई डेटा जोड़ते हैं, तो Active पंक्ति अपने आप 1 के बराबर होगी। (मतलब यह अभी सक्रिय है)
  • यदि आप इसे निष्क्रिय करना चाहते हैं - Active पंक्ति को 0 पर सेट करें।

हेडर और पैरामीटर

  • आप Add बटन का उपयोग करके या Target/Proxy/Repeater में राइट-क्लिक करके डेटा मैन्युअल रूप से जोड़ सकते हैं।

dec-26-2018 08-08-29

  • यह न भूलें कि headers और parameters case insensitive होते हैं।
  • यदि आप इसे निष्क्रिय करना चाहते हैं - Active पंक्ति को 0 पर सेट करें।

उपयोग

एक्सटेंशन active और passive दोनों प्रकार की जाँचें करने में सक्षम है।

सब कुछ सेट हो जाने के बाद आप एक्सटेंशन का उपयोग शुरू कर सकते हैं। पहला मामला passive checks है, इसलिए हम इस प्रक्रिया को अभी कवर करेंगे:

  1. "Run proxy" बटन दबाएं, जब यह सक्रिय होता है, एक्सटेंशन कॉन्फ़िगर किए गए parameters और headers की खोज करता है। सफल खोज के बाद यह उसमें payload डाल देता है। यदि आपको परीक्षण के दौरान कुछ समस्याएँ मिलती हैं (WAF या Errors या आदि), तो आप "Parallel Request" बटन चालू कर सकते हैं, जिससे payload वाले सभी अनुरोध पृष्ठभूमि में डुप्लिकेट अनुरोधों के रूप में भेजे जाएंगे, लेकिन आपका मुख्य सत्र साफ रहेगा, ताकि आप केवल debug log की निगरानी करके जाँच सकें कि सब कुछ सही है।
रिलीज़ संस्करण जल्द ही।
वीडियो जल्द ही।

हमें ट्वीट करें:

HD_421 & wish i was

टूल डाउनलोड करें