
L'estensione di Burp Suite per scansionare e esplorare applicazioni a pagina singola
È un'estensione di Burp Suite che consente il crawling e la scansione ricorsiva di applicazioni a pagina singola (SPA).
Esegue un browser Chromium per scansionare la pagina web alla ricerca di XSS basato su DOM.
Può anche raccogliere tutte le richieste (XHR, fetch, websocket, ecc.) emesse durante il crawling, permettendo di inoltrarle a Proxy, Repeater e Intruder di Burp.
Richiede node e DOMDig.
L'ultima release può essere scaricata qui
node che il percorso di domdig.js nell'interfaccia dell'estensione.Burp DOM Scanner utilizza DOMDig come motore di crawling e scansione.
DOMDig è uno scanner DOM XSS che viene eseguito all'interno del browser Chromium e può scansionare applicazioni a pagina singola (SPA) in modo ricorsivo. A differenza di altri scanner, DOMDig può eseguire il crawling di qualsiasi applicazione web (inclusa Gmail) tenendo traccia delle modifiche al DOM e delle richieste XHR/fetch/websocket e può simulare un'interazione utente reale generando eventi. Durante questo processo, i payload XSS vengono inseriti nei campi di input e la loro esecuzione viene tracciata per individuare punti di injection e le relative modifiche agli URL.
I dettagli sull'utilizzo, i controlli eseguiti e le vulnerabilità riportate sono disponibili alla pagina di DOMDig
