
Plugin do Burp capaz de encontrar XSS refletido na página em tempo real enquanto navega no site.
A extensão do Burp Suite é capaz de encontrar XSS refletido na página em tempo real enquanto navega no site e inclui alguns recursos como:
Após a instalação do plugin, você só precisa começar a trabalhar com a aplicação web testada. Toda vez que uma reflexão é encontrada, o reflector define a severidade e gera uma issue do Burp.

Cada issue do Burp inclui informações detalhadas sobre o parâmetro refletido, tais como:
Quando a reflexão é encontrada e a opção "Modo Agressivo" está ativada, o reflector verifica quais símbolos especiais são exibidos nesta página a partir de parâmetros vulneráveis. Para essa ação, o reflector compõe requisições adicionais para cada parâmetro refletido. Por exemplo, enquanto trabalhávamos no site elkokc.ml, o reflector gerou uma issue com informações detalhadas sobre a reflexão. Existem 3 reflexões para o parâmetro "search" e cada uma delas passa símbolos especiais. Devido à possibilidade de exibir caracteres especiais, a severidade da issue é marcada como alta. Toda vez que uma reflexão é encontrada, o reflector define a severidade e gera uma issue do Burp.
No modo "Verificar contexto", o reflector não apenas mostra os caracteres especiais que são refletidos na página, mas também descobre um caractere que permite quebrar a sintaxe no código da página. Por exemplo, você pode ver a resposta do servidor pela extensão reflector. O parâmetro "search" foi enviado com um payload - p@y<"'p@y. Como resultado, ele foi refletido algumas vezes em contextos diferentes.

Nas informações da issue, é marcado como:

Navegação pelos botões de seta na aba de resposta.

Além disso, você pode gerenciar a lista de permissões de content-types com os quais o plugin reflector deve trabalhar. Mas se você usar outros tipos além de text/html, isso pode levar a lentidão no trabalho.

Compilado com jdk 1.7
Exemplo:
javac.exe -d build src/burp/*.java
jar.exe cf plugin.jar -C build burp