
Uma extensão de navegador Chrome/Firefox para exibir alertas para parâmetros de consulta refletidos, mostrar links do arquivo Wayback para o caminho atual, exibir elementos ocultos e habilitar elementos desativados.
Esta é uma Extensão para Chrome/Firefox que pode fazer o seguinte:
', " e < são refletidos sem serem codificados.Xnl Reveal do DevTools do navegador.Xnl Reveal do DevTools do navegador).A capacidade de mostrar um alerta para parâmetros refletidos foi inspirada por um comentário de @renniepak no Episódio 42 do Critical Thinking - Bug Bounty Podcast, onde ele mencionou que tinha sua própria extensão de navegador que o avisava sobre quaisquer reflexões.
O número de parâmetros refletidos encontrados é mostrado por um badge verde no ícone da extensão. No entanto, se algum dos nomes dos parâmetros refletidos estiver em uma das categorias descritas na pesquisa de parâmetros "sus" por @Jhaddix e @G0LDEN_infosec, o badge ficará vermelho. Se houver quaisquer parâmetros "sus", as categorias também serão mostradas na saída para a aba Xnl Reveal do DevTools, caixa de alerta e área de transferência, por exemplo, boringParameter, query [XSS], path [LFI/RFI | SSRF | XSS] (isto é o mesmo que a identificação de parâmetros "sus" na minha Extensão GAP Burp).
A capacidade de mostrar elementos ocultos e habilitar elementos desabilitados foi inspirada por este Tweet do Critical Thinking - Bug Bounty Podcast e eu inicialmente a criei como favoritos do navegador.
O ícone da extensão normalmente é exibido com um fundo preto
, mas se o ícone aparecer com um fundo vermelho
, isso indica que a API do Wayback CDX Server provavelmente está indisponível. Mesmo que os recursos principais estejam desabilitados, a extensão verificará o status da API a cada 10 minutos.
IMPORTANTE: Ao usar ferramentas como waymore, waybackurls ou gau para obter URLs do arquivo do Wayback, elas usam a API do CDX Server. Se a API estiver fora do ar, você não receberá nenhum dado do Wayback Machine, apenas de outras fontes. Além disso, apenas o waymore informaria que houve um problema.
Clone este repositório para sua máquina e siga as instruções abaixo, dependendo se você deseja instalar em um navegador Chrome ou Firefox:
Abra o Gerenciador de Extensões no Chrome seguindo: Menu kebab (três pontos verticais) -> Extensões -> Gerenciar extensões
Se o modo de desenvolvedor não estiver ativado, ative-o clicando no alternador no canto superior direito.
Agora clique no botão Carregar sem compactação no canto superior esquerdo
Vá até o diretório onde você tem a pasta Xnl Reveal e selecione-a.
A extensão agora está carregada. Você pode clicar no ícone da extensão na barra de ferramentas e, em seguida, no ícone de pino para fixar o Xnl Reveal na sua barra de ferramentas.
IMPORTANTE: Com extensões do Firefox, você precisará carregá-la toda vez que abrir o Firefox. Infelizmente, não posso adicioná-la à loja do Firefox para evitar isso, porque ela precisaria ser Manifest v3 para isso. O Xnl Reveal precisa usar Manifest v2 (a menos que outra pessoa consiga descobrir como fazer, porque eu não consegui), que tem menos restrições de segurança, permitindo que funcione.
Vá para about:debugging em uma nova aba do navegador.
Clique no título Este Firefox no lado esquerdo da página.
Clique no botão Carregar complemento temporário... sob o título Extensões temporárias.
Navegue até a pasta Firefox do repositório baixado, selecione qualquer arquivo e clique em Abrir.
A extensão agora está carregada. Você pode clicar no ícone da extensão na barra de ferramentas, depois no ícone de engrenagem de Configurações e selecionar Fixar na barra de ferramentas.
Xnl Reveal na barra de ferramentas e selecionar Opções, você será levado à página de Opções.Xnl Reveal na barra de ferramentas e selecionar Gerenciar extensão, depois clique na aba Opções para ver a página de Opções.
Você tem as seguintes opções: