Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
burp-dom-scanner — Расширение Burp Suite для сканирования и обхода одностраничных приложений | Kitploit
Инструменты/GitHubGitHub/fcavallarin/burp-dom-scanner
Сканеры веб-уязвимостейДинамический анализ (песочница)Веб-безопасностьКраулер
GitHubfcavallarin/burp-dom-scanner

burp-dom-scanner

Расширение Burp Suite для сканирования и обхода одностраничных приложений

Репозиторий
106163 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Burp DOM Scanner

Это расширение для Burp Suite, которое позволяет выполнять рекурсивное сканирование и обход одностраничных приложений (Single Page Applications).
Оно запускает браузер Chromium для сканирования веб-страницы на наличие DOM-основанного XSS.
Также может собирать все запросы (XHR, fetch, websockets и т.д.), отправленные во время обхода, и передавать их в Burp Proxy, Repeater и Intruder.

Требуются node и DOMDig.

Загрузка

Последний релиз можно скачать здесь

Установка

  1. Установите node
  2. Установите DOMDig
  3. Скачайте и загрузите расширение
  4. Укажите в интерфейсе расширения путь к исполняемому файлу node и путь к domdig.js.

Движок сканирования

Burp DOM Scanner использует DOMDig в качестве движка обхода и сканирования.

DOMDig

DOMDig — это DOM XSS-сканер, который работает внутри браузера Chromium и может рекурсивно сканировать одностраничные приложения (SPA). В отличие от других сканеров, DOMDig может обходить любое веб-приложение (включая gmail), отслеживая изменения DOM и запросы XHR/fetch/websocket, а также имитировать реальные действия пользователя, вызывая события. В процессе этого полезные нагрузки XSS вводятся в поля ввода, а их выполнение отслеживается для поиска точек внедрения и соответствующих изменений URL.

Использование и подробности

Подробности об использовании, выполняемых проверках и сообщаемых уязвимостях можно найти на странице DOMDig

Некоторые скриншоты

Скриншоты Burp DOM Scanner

Скачать инструмент