
Un'estensione del browser Chrome/Firefox per mostrare avvisi per parametri di query riflessi, mostrare i link dell'archivio Wayback per il percorso corrente, mostrare elementi nascosti e abilitare elementi disabilitati.
Questa è un'estensione per Chrome/Firefox che può fare quanto segue:
'," e < vengono riflessi senza essere codificati.Xnl Reveal dei DevTools del browser.Xnl Reveal dei DevTools del browser).La possibilità di mostrare un avviso per i parametri riflessi è stata ispirata da un commento di @renniepak sull'Episodio 42 del Critical Thinking - Bug Bounty Podcast in cui ha menzionato di avere una propria estensione del browser che lo informava di eventuali riflessioni.
Il numero di parametri riflessi trovati è mostrato da un badge verde sull'icona dell'estensione. Tuttavia, se uno qualsiasi dei nomi dei parametri riflessi rientra in una delle categorie descritte nella ricerca sui parametri "sus" di @Jhaddix e @G0LDEN_infosec, il badge sarà rosso. Se ci sono parametri "sus", le categorie verranno mostrate anche nell'output nella scheda Xnl Reveal dei DevTools, nella finestra di avviso e negli appunti, ad es. boringParameter, query [XSS], path [LFI/RFI | SSRF | XSS] (questa è la stessa identificazione dei parametri "sus" della mia GAP Burp Extension).
La possibilità di mostrare elementi nascosti e abilitare elementi disabilitati è stata ispirata da questo Tweet di Critical Thinking - Bug Bounty Podcast e inizialmente l'ho creata come segnalibri del browser.
L'icona dell'estensione viene normalmente mostrata con uno sfondo nero
, ma se l'icona appare con uno sfondo rosso
, indica che l'API Wayback CDX Server è probabilmente non disponibile. Anche se le funzionalità principali sono disabilitate, l'estensione controllerà lo stato dell'API ogni 10 minuti.
IMPORTANTE: Quando si usano strumenti come waymore, waybackurls o gau per ottenere URL dall'archivio Wayback, viene usata l'API CDX Server. Se l'API è giù, non riceverai alcun dato dalla Wayback Machine, ma solo da altre fonti. Inoltre, solo waymore ti farebbe sapere che c'è stato un problema.
Clona questo repo sulla tua macchina e poi segui le istruzioni qui sotto, a seconda che tu voglia installarla su un browser Chrome o Firefox:
Apri il Gestore delle estensioni in Chrome seguendo: Menu kebab (tre puntini verticali) -> Estensioni -> Gestisci estensioni
Se la modalità sviluppatore non è attiva, attivala facendo clic sull'interruttore in alto a destra.
Ora fai clic sul pulsante Carica estensione non pacchettizzata in alto a sinistra.
Vai nella directory dove hai la cartella Xnl Reveal e selezionala.
L'estensione è ora caricata. Puoi fare clic sull'icona dell'estensione nella barra degli strumenti e poi sull'icona della puntina per fissare Xnl Reveal alla barra degli strumenti.
IMPORTANTE: Con le estensioni di Firefox, dovrai caricarla ogni volta che apri Firefox. Purtroppo non posso aggiungerla allo store di Firefox per evitare questo, perché per farlo deve essere Manifest v3. Xnl Reveal deve usare Manifest v2 (a meno che qualcun altro non riesca a capire come fare, perché io non ci sono riuscito) che ha meno restrizioni di sicurezza e le permette di funzionare.
Vai su about:debugging in una nuova scheda del browser.
Fai clic sulla voce Questo Firefox sul lato sinistro della pagina.
Fai clic sul pulsante Carica componente aggiuntivo temporaneo... sotto la voce Estensioni temporanee.
Vai alla cartella Firefox del repo scaricato e seleziona un qualsiasi file, quindi fai clic su Apri.
L'estensione è ora caricata. Puoi fare clic sull'icona dell'estensione nella barra degli strumenti, poi sull'icona dell'ingranaggio delle Impostazioni e selezionare Fissa alla barra degli strumenti.
Xnl Reveal nella barra degli strumenti e selezioni Opzioni, verrai portato alla pagina delle Opzioni.Xnl Reveal nella barra degli strumenti e selezioni Gestisci estensione, poi fai clic sulla scheda Opzioni per vedere la pagina delle Opzioni.
Hai le seguenti opzioni: