
Plugin BurpSuite para automatizar a varredura cega de blind-xss. Ele pode executar verificações ativas e passivas.
Um plugin automatizado de busca por blind-xss para o Burp Suite.
Git clone https://github.com/ianxtianxt/Automated-blind-xss-search-for-Burp-Suite.git
Burp -> Extender -> Add -> encontre e selecione blind-xss.py
Primeiro de tudo, você precisa definir sua URL de callback no campo chamado "Your url" e pressionar Enter para salvá-la automaticamente dentro do arquivo config.py.

Depois de configurá-la, você precisa preencher a tabela de Payloads com seus vetores de OOB-XSS, para que a extensão possa injetar seus payloads nas requisições de saída. Preste atenção que você precisa definir o alias {URL} dentro do seu payload, para que a extensão possa obter os dados do campo "Your url" e inseri-los diretamente no seu payload.
A Femida é uma extensão orientada por aleatoriedade, então todo payload com "1" na linha "Active" será usado aleatoriamente durante sua varredura ativa ou passiva. Portanto, se você quiser excluir qualquer payload, parâmetro ou cabeçalho do teste, basta alterar o valor de "Active" para 0.
Upload ou Add.{URL} em seus payloads.Active será definida manualmente como 1. (significa que está ativo agora)Active como 0Add ou em Target/Proxy/Repeater com o botão direito.
case insensitive (não diferenciam maiúsculas de minúsculas).Active como 0.A extensão é capaz de realizar verificações ativas e passivas.
Depois que tudo estiver configurado, você pode começar a usar a extensão. O primeiro caso são as verificações passivas, então vamos cobrir esse processo agora:
Tweet para nós: