Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
femida — Burp Suite용 자동 블라인드 XSS 검색 | Kitploit
도구/GitHubGitHub/wish-i-was/femida
Vulnerability ScannersDynamic Analysis (Sandboxing)Web SecurityPenetration Testing
GitHubwish-i-was/femida

femida

Burp Suite용 자동 블라인드 XSS 검색

저장소 보기
283646년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Femida-xss (WIP)

Burp Suite용 자동 블라인드 XSS 검색 플러그인입니다.

설치

Git clone https://github.com/wish-i-was/femida.git Burp -> Extender -> Add -> 찾아서 blind-xss.py 선택

사용 방법

설정

먼저 "Your url" 필드에 콜백 URL을 설정하고 Enter 키를 누르면 config.py 파일에 자동으로 저장됩니다.

save_callback

설정이 완료되면 Payloads 테이블에 OOB-XSS 벡터를 채워야 확장 프로그램이 나가는 요청에 페이로드를 주입할 수 있습니다. 페이로드 안에 {URL} 별칭을 설정해야 확장 프로그램이 "Your url" 필드에서 데이터를 가져와 페이로드에 직접 적용할 수 있다는 점에 주의하세요.

config_example

동작 방식

Femida는 무작위 구동 확장 프로그램입니다. "Active" 행에 "1"이 있는 모든 페이로드는 능동 또는 수동 스캔 중에 무작위로 사용됩니다. 따라서 특정 페이로드나 파라미터/헤더를 테스트에서 제외하려면 "Active" 값을 0으로 변경하면 됩니다.

페이로드

  • Upload 또는 Add 버튼을 사용하여 페이로드를 테이블에 추가하세요.
  • 페이로드에 {URL} 파라미터를 반드시 포함하세요.
  • 테이블에 데이터를 추가하면 Active 행은 자동으로 1이 됩니다. (현재 활성화됨을 의미)
  • 비활성화하려면 Active 행을 0으로 설정하세요.

헤더 및 파라미터

  • Add 버튼을 사용하거나 Target/Proxy/Repeater에서 마우스 오른쪽 버튼을 클릭하여 수동으로 데이터를 추가할 수 있습니다.

dec-26-2018 08-08-29

  • 헤더와 파라미터는 대소문자를 구분하지 않습니다.
  • 비활성화하려면 Active 행을 0으로 설정하세요.

사용법

확장 프로그램은 능동 검사와 수동 검사를 모두 수행할 수 있습니다.

모든 설정이 완료되면 확장 프로그램을 사용할 수 있습니다. 첫 번째 사례는 수동 검사이며, 이 과정을 설명하겠습니다:

  1. "Run proxy" 버튼을 누르면 활성화되는 동안 확장 프로그램이 설정된 파라미터와 헤더를 찾습니다. 성공적으로 찾으면 페이로드를 주입합니다. 테스트 중 문제(WAF, 오류 등)가 발생하면 "Parallel Request" 버튼을 켜서 페이로드가 포함된 모든 요청을 백그라운드에서 중복 요청으로 보낼 수 있습니다. 이렇게 하면 메인 세션이 깨끗하게 유지되므로 디버그 로그를 모니터링하여 모든 것이 올바른지 확인할 수 있습니다.
릴리스 버전 준비 중입니다.
동영상 준비 중입니다.

트윗해 주세요:

HD_421 & wish i was

도구 다운로드