Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
burp-dom-scanner — Burp Suiteの拡張機能で、シングルページアプリケーションのスキャンとクロールを行います | Kitploit
ツール/GitHubGitHub/fcavallarin/burp-dom-scanner
ウェブ脆弱性スキャナー動的分析 (サンドボックス)ウェブセキュリティクローラー
GitHubfcavallarin/burp-dom-scanner

burp-dom-scanner

Burp Suiteの拡張機能で、シングルページアプリケーションのスキャンとクロールを行います

リポジトリを見る
106163年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Burp DOM Scanner

これは、シングルページアプリケーションの再帰的なクローリングとスキャンを可能にするBurp Suiteの拡張機能です。
Chromiumブラウザを実行して、WebページのDOMベースのXSSをスキャンします。
また、クローリング中に発行されたすべてのリクエスト(XHR、fetch、websocketsなど)を収集し、BurpのProxy、Repeater、Intruderに転送することができます。

これにはnodeとDOMDigが必要です。

ダウンロード

最新のリリースはこちらからダウンロードできます。

インストール

  1. nodeをインストールします
  2. DOMDigをインストールします
  3. 拡張機能をダウンロードして読み込みます
  4. 拡張機能のUIで、nodeの実行ファイルのパスとdomdig.jsのパスを設定します。

スキャンエンジン

Burp DOM Scannerは、クローリングとスキャンのエンジンとしてDOMDigを使用します。

DOMDig

DOMDigはChromium Webブラウザ内で実行されるDOM XSSスキャナであり、シングルページアプリケーション(SPA)を再帰的にスキャンできます。 他のスキャナとは異なり、DOMDigはDOMの変更とXHR/fetch/websocketリクエストを追跡することで、あらゆるWebアプリケーション(gmailを含む)をクロールでき、イベントを発生させることで実際のユーザーインタラクションをシミュレートできます。 このプロセス中に、XSSペイロードが入力フィールドに入力され、その実行が追跡され、インジェクションポイントと関連するURLの変更を見つけます。

使用方法と詳細

使用方法、実行されるチェック、報告される脆弱性の詳細は、DOMDigのページにあります

スクリーンショット

Burp DOM Scanner Screenshots

ツールをダウンロード