
Busca automatizada de blind-xss para Burp Suite
Um plugin automatizado de busca por blind-xss para o Burp Suite.
Git clone https://github.com/wish-i-was/femida.git Burp -> Extender -> Adicionar -> encontre e selecione blind-xss.py
Primeiramente, você precisa configurar sua URL de callback no campo chamado "Your url" e pressionar Enter para salvá-la automaticamente no arquivo config.py.

Após configurá-lo, você precisa preencher a tabela de Payloads com seus vetores OOB-XSS, para que a extensão possa injetar seus payloads nas requisições de saída. Preste atenção que você precisa definir o alias {URL} dentro do seu payload, para que a extensão possa obter os dados do campo "Your url" e inseri-los diretamente no seu payload.
Femida é uma extensão orientada por aleatoriedade, então todo payload com "1" na linha "Active" será usado aleatoriamente durante sua varredura ativa ou passiva. Portanto, se você quiser excluir qualquer payload ou parâmetro/cabeçalho do teste, basta alterar o valor de "Active" para 0.
Upload ou Add.{URL} em seus payloads.Active será manualmente igual a 1. (significa que está ativo agora)Active como 0Add ou em Target/Proxy/Repeater com clique direito.
case insensitive (não diferenciam maiúsculas/minúsculas).Active como 0.A extensão é capaz de realizar verificações ativas e passivas.
Após tudo configurado, você pode começar a usar a extensão. O primeiro caso são as verificações passivas, então vamos cobrir esse processo agora:
Envie-nos um tweet: