
Blind XSSの盲目的探索を自動化するBurpSuiteプラグインです。アクティブチェックとパッシブチェックを実行できます。
Burp Suite 用の自動化されたブラインド XSS 検索プラグイン。
Git clone https://github.com/ianxtianxt/Automated-blind-xss-search-for-Burp-Suite.git
Burp -> Extender -> Add -> blind-xss.py を見つけて選択
まず、"Your url" というフィールドにコールバック URL を設定し、Enter を押すと、config.py ファイル内に自動的に保存されます。

設定後、拡張機能が送信リクエストにペイロードを注入できるように、Payloads テーブルに OOB-XSS ベクターを入力する必要があります。ペイロード内に {URL} エイリアスを設定する必要があることに注意してください。これにより、拡張機能は "Your url" フィールドからデータを取得して、それをペイロードに直接設定できます。
Femida はランダム駆動の拡張機能です。そのため、"Active" 行に "1" が含まれるすべてのペイロードは、アクティブスキャンまたはパッシブスキャン中にランダムに使用されます。テストからペイロードやパラメータ/ヘッダーを除外したい場合は、"Active" の値を 0 に変更するだけです。
Upload または Add ボタンを使用して、テーブルにペイロードを追加します。{URL} パラメータを忘れないでください。Active 行は自動的に 1 になります。(現在アクティブであることを意味します)Active 行を 0 に設定します。Add ボタンを使用して手動でデータを追加するか、Target/Proxy/Repeater 内で右クリックして追加できます。
大文字と小文字を区別しないことを忘れないでください。Active 行を 0 に設定します。拡張機能は、アクティブチェックとパッシブチェックの両方を実行できます。
すべての設定が完了したら、拡張機能を使用開始できます。最初のケースはパッシブチェックです。このプロセスを説明します。
ツイートしてください: