
Burp Suite के लिए स्वचालित ब्लाइंड-XSS खोज
बर्प सूट के लिए एक स्वचालित ब्लाइंड-एक्सएसएस खोज प्लगइन।
Git clone https://github.com/wish-i-was/femida.git Burp -> Extender -> Add -> ढूंढें और blind-xss.py चुनें
सबसे पहले आपको "Your url" नामक फ़ील्ड में अपना कॉलबैक URL सेट करना होगा और इसे config.py फ़ाइल में स्वचालित रूप से सहेजने के लिए Enter दबाएं।

इसे सेट करने के बाद आपको पेलोड तालिका को अपने OOB-XSS वैक्टर से भरना होगा, ताकि एक्सटेंशन आपके पेलोड को बाहर जाने वाले अनुरोधों में इंजेक्ट कर सके। ध्यान दें कि आपको अपने पेलोड के अंदर {URL} उपनाम सेट करना होगा, ताकि एक्सटेंशन "Your url" फ़ील्ड से डेटा प्राप्त कर सके और इसे सीधे आपके पेलोड में सेट कर सके।
Femida एक रैंडम ड्रिवेन एक्सटेंशन है, इसलिए "Active" पंक्ति में "1" वाला प्रत्येक पेलोड आपके सक्रिय या निष्क्रिय स्कैनिंग के दौरान बेतरतीब ढंग से उपयोग किया जाएगा। इसलिए यदि आप किसी भी पेलोड या पैरामीटर/हेडर को परीक्षण से बाहर करना चाहते हैं, तो "Active" मान को 0 में बदलें।
Upload या Add बटन का उपयोग करके अपने पेलोड को तालिका में जोड़ें।{URL} पैरामीटर के बारे में न भूलें।Active पंक्ति मैन्युअल रूप से 1 के बराबर होगी (इसका मतलब है कि यह अब सक्रिय है)।Active पंक्ति को 0 पर सेट करेंAdd बटन या Target/Proxy/Repeater में राइट-क्लिक करके मैन्युअल रूप से डेटा जोड़ सकते हैं।
केस इनसेंसिटिव हैं।Active पंक्ति को 0 पर सेट करें।एक्सटेंशन सक्रिय और निष्क्रिय दोनों जांच करने में सक्षम है।
सब कुछ सेट होने के बाद आप एक्सटेंशन का उपयोग शुरू कर सकते हैं। पहला मामला निष्क्रिय जांच है, इसलिए हम अब इस प्रक्रिया को कवर करेंगे:
हमें ट्वीट करें: