
रिफ्लेक्टेड क्वेरी पैरामीटर्स के लिए अलर्ट दिखाने, वर्तमान पथ के लिए वेबैक आर्काइव लिंक दिखाने, छिपे हुए तत्वों को दिखाने और अक्षम तत्वों को सक्षम करने के लिए एक Chrome/Firefox ब्राउज़र एक्सटेंशन।
यह एक Chrome/Firefox एक्सटेंशन है जो निम्नलिखित कर सकता है:
'," और < बिना एन्कोड किए रिफ्लेक्ट होते हैं।Xnl Reveal टैब में लिखें।Xnl Reveal टैब में)।रिफ्लेक्ट हुए पैरामीटरों के लिए अलर्ट दिखाने की क्षमता @renniepak की टिप्पणी से प्रेरित थी, जो Critical Thinking - Bug Bounty Podcast के एपिसोड 42 में दी गई थी, जहाँ उन्होंने बताया था कि उनके पास अपना खुद का ब्राउज़र एक्सटेंशन था जो उन्हें किसी भी रिफ्लेक्शन के बारे में सूचित करता था।
मिले हुए रिफ्लेक्ट पैरामीटरों की संख्या एक्सटेंशन आइकन पर हरे बैज द्वारा दिखाई जाती है। हालाँकि, यदि रिफ्लेक्ट हुए पैरामीटर नामों में से कोई भी "sus" पैरामीटर अनुसंधान @Jhaddix और @G0LDEN_infosec द्वारा में वर्णित श्रेणियों में है, तो बैज लाल हो जाएगा। यदि कोई "sus" पैरामीटर हैं, तो श्रेणियाँ भी DevTools Xnl Reveal टैब, अलर्ट बॉक्स और क्लिपबोर्ड पर आउटपुट में दिखाई जाएँगी, जैसे boringParameter, query [XSS], path [LFI/RFI | SSRF | XSS] (यह मेरे GAP Burp Extension में "sus" पैरामीटर पहचान के समान है)।
छिपे हुए तत्वों को दिखाने और अक्षम तत्वों को सक्षम करने की क्षमता Critical Thinking - Bug Bounty Podcast द्वारा किए गए इस Tweet से प्रेरित थी और मैंने इसे शुरुआत में ब्राउज़र बुकमार्क के रूप में बनाया था।
एक्सटेंशन आइकन सामान्यतः काले बैकग्राउंड के साथ दिखाया जाता है
, लेकिन यदि आइकन लाल बैकग्राउंड के साथ दिखाई देता है
, तो यह संकेत देता है कि Wayback CDX Server API संभवतः अनुपलब्ध है। भले ही मुख्य सुविधाएँ अक्षम हों, एक्सटेंशन हर 10 मिनट में API की स्थिति की जाँच करेगा।
महत्वपूर्ण: जब आप Wayback archive से URLs प्राप्त करने के लिए waymore, waybackurls या gau जैसे टूल का उपयोग करते हैं, तो यह CDX Server API का उपयोग करता है। यदि API डाउन है, तो आपको Wayback Machine से कोई डेटा नहीं मिलेगा, केवल अन्य स्रोतों से मिलेगा। साथ ही, केवल waymore ही आपको बताएगा कि कोई समस्या थी।
इस रिपॉजिटरी को अपनी मशीन पर क्लोन करें और फिर नीचे दिए गए निर्देशों का पालन करें, यह इस बात पर निर्भर करता है कि आप Chrome या Firefox ब्राउज़र पर इंस्टॉल करना चाहते हैं:
Chrome में एक्सटेंशन मैनेजर खोलने के लिए निम्न का पालन करें: कबाब मेनू (तीन लंबवत बिंदु) -> एक्सटेंशन -> एक्सटेंशन प्रबंधित करें
यदि डेवलपर मोड चालू नहीं है, तो ऊपर दाईं ओर के टॉगल पर क्लिक करके इसे चालू करें।
अब ऊपर बाईं ओर Load unpacked बटन पर क्लिक करें।
उस निर्देशिका पर जाएँ जहाँ आपके पास Xnl Reveal फ़ोल्डर है और उसे चुनें।
एक्सटेंशन अब लोड हो गया है। आप टूलबार में एक्सटेंशन आइकन पर क्लिक कर सकते हैं, और फिर Xnl Reveal को अपने टूलबार पर पिन करने के लिए पिन आइकन पर क्लिक करें।
महत्वपूर्ण: Firefox एक्सटेंशन के साथ, आपको हर बार Firefox खोलने पर इसे लोड करना होगा। दुर्भाग्य से, इसे रोकने के लिए मैं इसे Firefox स्टोर में नहीं जोड़ सकता, क्योंकि ऐसा करने के लिए Manifest v3 आवश्यक है। Xnl Reveal को Manifest v2 का उपयोग करना पड़ता है (जब तक कि कोई और इसे समझ न ले, क्योंकि मैं नहीं समझ सका) जिसमें कम सुरक्षा प्रतिबंध हैं जिससे यह काम कर पाता है।
एक नए ब्राउज़र टैब में about:debugging पर जाएँ।
पेज के बाईं ओर This Firefox शीर्षक पर क्लिक करें।
Temporary Extensions शीर्षक के अंतर्गत Load Temporary Add-on... बटन पर क्लिक करें।
डाउनलोड की गई रिपॉजिटरी से Firefox फ़ोल्डर पर जाएँ और कोई भी फ़ाइल चुनें, फिर Open पर क्लिक करें।
एक्सटेंशन अब लोड हो गया है। आप टूलबार में एक्सटेंशन आइकन पर क्लिक कर सकते हैं, फिर सेटिंग्स कॉग आइकन पर क्लिक करें, और Pin to Toolbar चुनें।
Xnl Reveal लोगो पर राइट क्लिक करते हैं और Options चुनते हैं, तो आपको Options पेज पर ले जाया जाएगा।Xnl Reveal लोगो पर राइट क्लिक करते हैं और Manage Extension चुनते हैं, फिर Options पेज देखने के लिए Options टैब पर क्लिक करें।
आपके पास निम्नलिखित विकल्प हैं:
Canary token - जब क्वेरी पैरामीटरों के रिफ्लेक्शन का परीक्षण करने के लिए अनुरोध किए जाते हैं, तो यह पैरामीटर का वह मान होता है जिसका उपयोग और जाँच की जाती है।Check for reflection of ' " < - जब क्वेरी पैरामीटरों के रिफ्लेक्शन का परीक्षण करने के लिए अनुरोध किए जाते हैं, तो स्ट्रिंग '",xnl को Canary token के अंत में जोड़ा जाता है। यदि इनमें से कोई भी वर्ण बिना एन्कोड किए रिफ्लेक्ट होता है, तो यह भी रिपोर्ट किया जाएगा। यदि उन वर्णों को पास करने से Canary token बिल्कुल रिफ्लेक्ट नहीं होता (शायद कोई WAF < को ब्लॉक करता है), तो केवल Canary token के साथ एक और अनुरोध किया जाएगा।Show alert box for reflections - यदि यह चुना गया है, और Popup मेनू पर Show query parameter reflections चुना गया है (नीचे देखें), तो एक ब्राउज़र अलर्ट बॉक्स दिखाया जाएगा जिसमें किसी भी रिफ्लेक्ट होने वाले क्वेरी पैरामीटर का विवरण होगा।Copy reflection text to clipboard - यदि यह चुना गया है, और Popup मेनू पर Show query parameter reflections चुना गया है (नीचे देखें), जब पैरामीटर रिफ्लेक्शन पाए जाते हैं, तो विवरण उपयोगकर्ता के क्लिपबोर्ड पर रखे जाते हैं और साथ ही DevTools Xnl Reveal टैब में लिखे जाते हैं (और अनुरोध करने पर अलर्ट बॉक्स पर भी)। इसका मतलब है कि जैसे ही आप अलर्ट बॉक्स या DevTools टैब में विवरण देखते हैं, आप अपने नोट्स पर जाकर विवरण तुरंत पेस्ट कर सकते हैं। महत्वपूर्ण: ब्राउज़र क्लिपबोर्ड के साथ इंटरैक्ट करने के लिए साइट की अनुमति माँग सकता है। इस कार्यक्षमता का उपयोग करने के लिए आपको इसे स्वीकार करना होगा।Param blacklist - यह पैरामीटर नामों की एक अल्पविराम से अलग की गई सूची है (जैसे param1,param2) जिन्हें आप यह जाँचने के लिए कैनरी टोकन से प्रतिस्थापित नहीं करना चाहते कि वे रिफ्लेक्ट होते हैं या नहीं। इसका उपयोग तब किया जा सकता है जब कुछ पैरामीटरों का परीक्षण करने से समस्याएँ उत्पन्न होती हैं, जैसे आपको लॉग आउट कर देना।