
Расширение Burp Suite для сканирования и обхода одностраничных приложений
Это расширение для Burp Suite, которое позволяет выполнять рекурсивное сканирование и обход одностраничных приложений (Single Page Applications).
Оно запускает браузер Chromium для сканирования веб-страницы на наличие DOM-основанного XSS.
Также может собирать все запросы (XHR, fetch, websockets и т.д.), отправленные во время обхода, и передавать их в Burp Proxy, Repeater и Intruder.
Требуются node и DOMDig.
Последний релиз можно скачать здесь
node и путь к domdig.js.Burp DOM Scanner использует DOMDig в качестве движка обхода и сканирования.
DOMDig — это DOM XSS-сканер, который работает внутри браузера Chromium и может рекурсивно сканировать одностраничные приложения (SPA). В отличие от других сканеров, DOMDig может обходить любое веб-приложение (включая gmail), отслеживая изменения DOM и запросы XHR/fetch/websocket, а также имитировать реальные действия пользователя, вызывая события. В процессе этого полезные нагрузки XSS вводятся в поля ввода, а их выполнение отслеживается для поиска точек внедрения и соответствующих изменений URL.
Подробности об использовании, выполняемых проверках и сообщаемых уязвимостях можно найти на странице DOMDig
