Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
femida — Ricerca automatica di blind-xss per Burp Suite | Kitploit
Strumenti/GitHubGitHub/wish-i-was/femida
Scanner di VulnerabilitàAnalisi Dinamica (Sandboxing)Sicurezza WebPenetration Testing
GitHubwish-i-was/femida

femida

Ricerca automatica di blind-xss per Burp Suite

Vedi Repository
283646 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Femida-xss (WIP)

Un plugin automatizzato per la ricerca di blind-xss per Burp Suite.

Installazione

Git clone https://github.com/wish-i-was/femida.git Burp -> Extender -> Add -> trova e seleziona blind-xss.py

Come usare

Impostazioni

Prima di tutto devi configurare il tuo URL di callback nel campo chiamato "Your url" e premere Invio per salvarlo automaticamente all'interno del file config.py.

salva_callback

Dopo averlo configurato, devi compilare la tabella Payloads con i tuoi vettori OOB-XSS, in modo che l'estensione possa iniettare i tuoi payload nelle richieste in uscita. Fai attenzione a impostare l'alias {URL} all'interno del tuo payload, in modo che l'estensione possa ottenere i dati dal campo "Your url" e impostarli direttamente nel tuo payload.

esempio_config

Comportamenti

Femida è un'estensione guidata casualmente, quindi ogni payload con "1" nella riga "Active" verrà utilizzato casualmente durante la scansione attiva o passiva. Quindi se vuoi escludere un payload o un parametro/intestazione dal test, basta cambiare il valore "Active" a 0.

Payloads

  • Aggiungi i tuoi payload alla tabella usando il pulsante Upload o Add.
  • NON DIMENTICARE il parametro {URL} nei tuoi payload.
  • Quando aggiungi dati alle tabelle, la riga Active sarà automaticamente uguale a 1 (significa che è attivo ora).
  • Se vuoi renderlo inattivo - imposta la riga Active a 0

Intestazioni e Parametri

  • Puoi aggiungere dati manualmente usando il pulsante Add o in Target/Proxy/Repeater con il tasto destro.

dec-26-2018 08-08-29

  • Non dimenticare che le intestazioni e i parametri sono case insensitive.
  • Se vuoi renderlo inattivo - imposta la riga Active a 0.

Utilizzo

L'estensione è in grado di eseguire sia controlli attivi che passivi.

Dopo aver configurato tutto, puoi iniziare a usare l'estensione. Il primo caso è quello dei controlli passivi, quindi copriremo questo processo ora:

  1. Premi il pulsante "Run proxy", mentre è attiva l'estensione cerca i parametri e le intestazioni configurati. Dopo averli trovati, inserisce il payload. Se incontri qualche problema durante i test (WAF o Errori o altro), puoi attivare il pulsante "Parallel Request" in modo che tutte le richieste con un payload vengano inviate in background come richieste duplicate con payload, ma la tua sessione principale rimarrà pulita, così potrai verificare che tutto sia corretto monitorando il log di debug.
Versione rilasciata a breve.
Video a breve.

Scrivici su Twitter:

HD_421 & wish i was

Scarica lo strumento