
Burp Suiteの拡張機能で、シングルページアプリケーションのスキャンとクロールを行います
これは、シングルページアプリケーションの再帰的なクローリングとスキャンを可能にするBurp Suiteの拡張機能です。
Chromiumブラウザを実行して、WebページのDOMベースのXSSをスキャンします。
また、クローリング中に発行されたすべてのリクエスト(XHR、fetch、websocketsなど)を収集し、BurpのProxy、Repeater、Intruderに転送することができます。
これにはnodeとDOMDigが必要です。
最新のリリースはこちらからダウンロードできます。
Burp DOM Scannerは、クローリングとスキャンのエンジンとしてDOMDigを使用します。
DOMDigはChromium Webブラウザ内で実行されるDOM XSSスキャナであり、シングルページアプリケーション(SPA)を再帰的にスキャンできます。 他のスキャナとは異なり、DOMDigはDOMの変更とXHR/fetch/websocketリクエストを追跡することで、あらゆるWebアプリケーション(gmailを含む)をクロールでき、イベントを発生させることで実際のユーザーインタラクションをシミュレートできます。 このプロセス中に、XSSペイロードが入力フィールドに入力され、その実行が追跡され、インジェクションポイントと関連するURLの変更を見つけます。
使用方法、実行されるチェック、報告される脆弱性の詳細は、DOMDigのページにあります
