
Blind XSS 탐색을 자동화하는 BurpSuite 플러그인입니다. 능동 및 수동 검사를 수행할 수 있습니다.
Burp Suite용 자동 블라인드 XSS 검색 플러그인입니다.
Git clone https://github.com/ianxtianxt/Automated-blind-xss-search-for-Burp-Suite.git
Burp -> Extender -> Add -> blind-xss.py를 찾아 선택하세요.
먼저 "Your url" 필드에 콜백 URL을 설정하고 Enter 키를 누르면 config.py 파일에 자동으로 저장됩니다.

설정을 완료한 후에는 Payloads 테이블을 OOB-XSS 벡터로 채워야 확장 프로그램이 나가는 요청에 페이로드를 주입할 수 있습니다. 페이로드 안에 {URL} 별칭을 설정해야 한다는 점에 주의하세요. 그래야 확장 프로그램이 "Your url" 필드의 데이터를 가져와 페이로드에 직접 설정할 수 있습니다.
Femida는 무작위 기반 확장 프로그램이므로 "Active" 행에 "1"이 있는 모든 페이로드는 능동 또는 수동 스캔 중에 무작위로 사용됩니다. 테스트에서 특정 페이로드나 파라미터/헤더를 제외하려면 "Active" 값을 0으로 변경하기만 하면 됩니다.
Upload 또는 Add 버튼을 사용하여 테이블에 페이로드를 추가하세요.{URL} 파라미터를 포함하는 것을 절대 잊지 마세요.Active 행이 자동으로 1이 됩니다. (현재 활성 상태를 의미)Active 행을 0으로 설정하세요.Add 버튼을 사용하거나 Target/Proxy/Repeater에서 마우스 오른쪽 버튼을 클릭하여 수동으로 데이터를 추가할 수 있습니다.
대소문자를 구분하지 않는다는 점을 잊지 마세요.Active 행을 0으로 설정하세요.확장 프로그램은 능동 검사와 수동 검사를 모두 수행할 수 있습니다.
모든 설정이 완료되면 확장 프로그램을 사용할 수 있습니다. 먼저 수동 검사 과정을 살펴보겠습니다:
트윗해 주세요: