
Plugin BurpSuite per automatizzare la ricerca blind-XSS. È in grado di eseguire controlli attivi e passivi.
Un plugin automatizzato per la ricerca di blind-xss per Burp Suite.
Git clone https://github.com/ianxtianxt/Automated-blind-xss-search-for-Burp-Suite.git
Burp -> Extender -> Add -> trova e seleziona blind-xss.py
Prima di tutto devi impostare il tuo URL di callback nel campo chiamato "Your url" e premere Invio per salvarlo automaticamente nel file config.py.

Dopo averlo configurato, devi compilare la tabella Payloads con i tuoi vettori OOB-XSS, così l'estensione potrà iniettare i tuoi payload nelle richieste in uscita. Fai attenzione a impostare l'alias {URL} all'interno del payload, così l'estensione potrà recuperare i dati dal campo "Your url" e impostarli direttamente nel payload.
Femida è un'estensione basata su selezione casuale, quindi ogni payload con "1" nella riga "Active" verrà usato casualmente durante la scansione attiva o passiva. Se vuoi escludere un payload o un parametro/intestazione dal test, basta cambiare il valore "Active" a 0.
Upload o Add.{URL} nei tuoi payload.Active sarà impostata manualmente a 1 (significa che è attiva).Active a 0Add oppure in Target/Proxy/Repeater con il tasto destro.
case insensitive.Active a 0.L'estensione è in grado di eseguire sia controlli attivi che passivi.
Dopo che tutto è configurato, puoi iniziare a usare l'estensione. Il primo caso è quello dei controlli passivi, quindi tratteremo ora questo processo:
Twittaci: