Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
femida — Burp Suite向け自動化ブラインドXSS検索 | Kitploit
ツール/GitHubGitHub/wish-i-was/femida
脆弱性スキャナー動的分析 (サンドボックス)ウェブセキュリティペネトレーションテスト
GitHubwish-i-was/femida

femida

Burp Suite向け自動化ブラインドXSS検索

リポジトリを見る
283646年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Femida-xss (WIP)

Burp Suite用の自動化されたブラインドXSS検索プラグイン。

インストール

Git clone https://github.com/wish-i-was/femida.git Burp -> Extender -> Add -> find and select blind-xss.py

使い方

設定

まず、「Your url」フィールドにコールバックURLを設定し、Enterキーを押してconfig.pyファイルに自動保存する必要があります。

save_callback

設定後、ペイロードテーブルにOOB-XSSベクターを入力する必要があります。これにより、拡張機能が送信リクエストにペイロードを注入できるようになります。ペイロード内に{URL}エイリアスを設定する必要があることに注意してください。これにより、拡張機能は「Your url」フィールドからデータを取得し、ペイロードに直接設定できます。

config_example

動作

Femidaはランダム駆動型拡張機能です。そのため、「Active」行に「1」があるすべてのペイロードは、アクティブスキャンまたはパッシブスキャン中にランダムに使用されます。テストからペイロードやパラメーター/ヘッダーを除外したい場合は、「Active」の値を0に変更するだけです。

ペイロード

  • Upload または Add ボタンを使用してペイロードをテーブルに追加します。
  • ペイロード内の {URL} パラメーターを忘れないでください。
  • テーブルにデータを追加すると、Active 行は手動で 1 に設定されます。(現在アクティブであることを意味します)
  • 非アクティブにする場合は、Active 行を 0 に設定します。

ヘッダーとパラメーター

  • Add ボタンを使用するか、Target/Proxy/Repeater で右クリックして手動でデータを追加できます。

dec-26-2018 08-08-29

  • ヘッダーとパラメーターは 大文字小文字を区別しない ことを忘れないでください。
  • 非アクティブにする場合は、Active 行を 0 に設定します。

使用方法

拡張機能はアクティブチェックとパッシブチェックの両方を実行できます。

すべての設定が完了したら、拡張機能の使用を開始できます。最初のケースはパッシブチェックです。このプロセスを説明します。

  1. 「Run proxy」ボタンを押します。アクティブな間、拡張機能は設定されたパラメーターとヘッダーを探します。正常に見つかると、ペイロードを挿入します。テスト中に問題(WAFやエラーなど)が発生した場合は、「Parallel Request」ボタンをオンにできます。これにより、ペイロードを含むすべてのリクエストがバックグラウンドでペイロード付きの複製リクエストとして送信されますが、メインセッションはクリーンなままなので、デバッグログを監視することで全てが正しいか確認できます。
リリース版は近日公開。
動画は近日公開。

ツイートしてください:

HD_421 & wish i was

ツールをダウンロード