
Burp Suite용 자동 블라인드 XSS 검색
Burp Suite용 자동 블라인드 XSS 검색 플러그인입니다.
Git clone https://github.com/wish-i-was/femida.git Burp -> Extender -> Add -> 찾아서 blind-xss.py 선택
먼저 "Your url" 필드에 콜백 URL을 설정하고 Enter 키를 누르면 config.py 파일에 자동으로 저장됩니다.

설정이 완료되면 Payloads 테이블에 OOB-XSS 벡터를 채워야 확장 프로그램이 나가는 요청에 페이로드를 주입할 수 있습니다. 페이로드 안에 {URL} 별칭을 설정해야 확장 프로그램이 "Your url" 필드에서 데이터를 가져와 페이로드에 직접 적용할 수 있다는 점에 주의하세요.
Femida는 무작위 구동 확장 프로그램입니다. "Active" 행에 "1"이 있는 모든 페이로드는 능동 또는 수동 스캔 중에 무작위로 사용됩니다. 따라서 특정 페이로드나 파라미터/헤더를 테스트에서 제외하려면 "Active" 값을 0으로 변경하면 됩니다.
Upload 또는 Add 버튼을 사용하여 페이로드를 테이블에 추가하세요.{URL} 파라미터를 반드시 포함하세요.Active 행은 자동으로 1이 됩니다. (현재 활성화됨을 의미)Active 행을 0으로 설정하세요.Add 버튼을 사용하거나 Target/Proxy/Repeater에서 마우스 오른쪽 버튼을 클릭하여 수동으로 데이터를 추가할 수 있습니다.
Active 행을 0으로 설정하세요.확장 프로그램은 능동 검사와 수동 검사를 모두 수행할 수 있습니다.
모든 설정이 완료되면 확장 프로그램을 사용할 수 있습니다. 첫 번째 사례는 수동 검사이며, 이 과정을 설명하겠습니다:
트윗해 주세요: