
BurpSuite प्लगइन, जिसका उपयोग blind-xss ब्लाइंड खोज को स्वचालित रूप से निष्पादित करने के लिए किया जाता है। यह सक्रिय और निष्क्रिय जाँच करने में सक्षम है।
Burp Suite के लिए एक स्वचालित blind-xss खोज प्लगइन।
Git clone https://github.com/ianxtianxt/Automated-blind-xss-search-for-Burp-Suite.git
Burp -> Extender -> Add -> blind-xss.py ढूंढें और चुनें
सबसे पहले आपको "Your url" नामक फ़ील्ड में अपना callback URL सेट करना होगा और इसे config.py फ़ाइल के अंदर स्वचालित रूप से सहेजने के लिए Enter दबाना होगा।

सेट अप करने के बाद आपको Payloads तालिका को अपने OOB-XSS वेक्टरों से भरना होगा, ताकि एक्सटेंशन आपके payloads को बाहर जाने वाले अनुरोधों में इंजेक्ट कर सके। ध्यान दें कि आपको अपने payload के अंदर {URL} alias सेट करना होगा, ताकि एक्सटेंशन "Your url" फ़ील्ड से डेटा प्राप्त कर सके और उसे सीधे आपके payload में सेट कर सके।
Femida एक Random Driven एक्सटेंशन है, इसलिए "Active" पंक्ति के अंदर "1" वाला हर payload आपके active या passive स्कैनिंग के दौरान यादृच्छिक रूप से उपयोग किया जाएगा। इसलिए यदि आप किसी payload या parameter/header को परीक्षण से बाहर करना चाहते हैं, तो बस "Active" मान को 0 में बदल दें।
Upload या Add बटन का उपयोग करके तालिका में जोड़ें।{URL} parameter के बारे में भूलें नहीं।Active पंक्ति अपने आप 1 के बराबर होगी। (मतलब यह अभी सक्रिय है)Active पंक्ति को 0 पर सेट करें।Add बटन का उपयोग करके या Target/Proxy/Repeater में राइट-क्लिक करके डेटा मैन्युअल रूप से जोड़ सकते हैं।
case insensitive होते हैं।Active पंक्ति को 0 पर सेट करें।एक्सटेंशन active और passive दोनों प्रकार की जाँचें करने में सक्षम है।
सब कुछ सेट हो जाने के बाद आप एक्सटेंशन का उपयोग शुरू कर सकते हैं। पहला मामला passive checks है, इसलिए हम इस प्रक्रिया को अभी कवर करेंगे:
हमें ट्वीट करें: