
Плагин для Burp, способный находить отражённый XSS на странице в реальном времени во время просмотра сайта.
Расширение Burp Suite позволяет находить отражённые XSS на странице в реальном времени во время просмотра веб-сайта и включает следующие возможности:
После установки плагина вам просто нужно начать работу с тестируемым веб-приложением. Каждый раз, когда находится отражение, reflector определяет серьёзность и создаёт проблему в Burp.

Каждая проблема Burp включает подробную информацию об отражённом параметре, такую как:
Когда отражение найдено и опция «Агрессивный режим» активирована, reflector проверяет, какие из специальных символов отображаются на этой странице из уязвимых параметров. Для этого reflector составляет дополнительные запросы для каждого отражённого параметра. Например, при работе с веб-сайтом elkokc.ml reflector создал проблему с подробной информацией об отражении. Есть 3 отражения для параметра «search», и каждое из них пропускает специальные символы. Из-за возможности отображения специальных символов серьёзность проблемы помечена как высокая. Каждый раз, когда находится отражение, reflector определяет серьёзность и создаёт проблему в Burp.
В режиме «Проверка контекста» reflector не только показывает специальные символы, которые отражаются на страницу, но также определяет символ, который позволяет сломать синтаксис в коде страницы. В примере вы можете увидеть ответ сервера через расширение reflector. Параметр «search» был отправлен с нагрузкой — p@y<"'p@y. В результате он отразился несколько раз в разных контекстах.

В информации о проблеме это отмечено как:

Навигация с помощью кнопок со стрелками на вкладке ответа.

Кроме того, вы можете управлять белым списком Content-Type, с которыми должен работать плагин reflector. Но если вы будете использовать другие типы, кроме text/html, это может привести к замедлению работы.

Скомпилировано с помощью JDK 1.7
Пример:
javac.exe -d build src/burp/*.java
jar.exe cf plugin.jar -C build burp