
사이트를 탐색하는 동안 실시간으로 페이지에서 반사형 XSS를 찾을 수 있는 Burp 플러그인
웹사이트를 탐색하는 동안 실시간으로 페이지에서 반사 XSS를 찾을 수 있는 Burp Suite 확장 프로그램이며, 다음과 같은 기능을 포함합니다:
플러그인을 설치한 후에는 테스트 대상 웹 애플리케이션 작업을 시작하기만 하면 됩니다. 반사가 발견될 때마다 reflector는 심각도를 정의하고 burp 이슈를 생성합니다.

각 burp 이슈에는 반사된 파라미터에 대한 상세 정보가 포함됩니다. 예를 들면:
반사가 발견되고 "Aggressive mode" 옵션이 활성화되면, reflector는 취약한 파라미터에서 이 페이지에 표시되는 특수 기호가 무엇인지 확인합니다. 이 작업을 위해 reflector는 각 반사된 파라미터에 대해 추가 요청을 구성합니다. 예를 들어, elkokc.ml 웹사이트에서 작업하는 동안 reflector는 반사에 대한 상세 정보를 포함한 이슈를 생성했습니다. "search" 파라미터에 대해 3개의 반사가 있으며, 각각 특수 기호를 통과시킵니다. 특수 문자 표시 가능성 때문에 이슈 심각도는 높음으로 표시됩니다. 반사가 발견될 때마다 reflector는 심각도를 정의하고 burp 이슈를 생성합니다.
"Check context" 모드에서 reflector는 페이지에 반사된 특수 문자를 보여줄 뿐만 아니라, 페이지 코드에서 구문을 깨뜨릴 수 있는 문자를 찾아냅니다. 예를 들어, reflector 확장 프로그램의 서버 응답을 볼 수 있습니다. "search" 파라미터는 페이로드 - p@y<"'p@y와 함께 전송되었습니다. 결과적으로, 여러 번 다른 컨텍스트에서 반사되었습니다.

이슈 정보에서는 다음과 같이 표시됩니다:

응답 탭에서 화살표 버튼으로 탐색합니다.

또한 reflector 플러그인이 작동해야 하는 콘텐츠 유형 화이트리스트를 관리할 수 있습니다. 그러나 text/html 이외의 다른 유형을 사용하면 작업 속도가 느려질 수 있습니다.

컴파일 환경: jdk 1.7
예:
javac.exe -d build src/burp/*.java
jar.exe cf plugin.jar -C build burp