
BurpSuite插件,用于自动化执行blind-xss盲搜索。它能够执行主动和被动检查。
Автоматизированный плагин для поиска blind-xss в Burp Suite.
Git clone https://github.com/ianxtianxt/Automated-blind-xss-search-for-Burp-Suite.git
Burp -> Extender -> Add -> найдите и выберите blind-xss.py
Прежде всего вам нужно указать ваш callback-URL в поле "Your url" и нажать Enter, чтобы автоматически сохранить его в файле config.py.

После настройки вам нужно заполнить таблицу Payloads вашими векторами OOB-XSS, чтобы расширение могло внедрять ваши payload'ы в исходящие запросы. Обратите внимание, что внутри payload необходимо задать алиас {URL}, чтобы расширение могло взять значение из поля "Your url" и подставить его прямо в ваш payload.
Femida — это расширение, управляемое случайностью (Random Driven), поэтому каждый payload со значением "1" в строке "Active" будет случайным образом использоваться во время активного или пассивного сканирования. Если вы хотите исключить какой-либо payload, параметр или заголовок из тестирования, просто измените значение "Active" на 0.
Upload или Add.{URL} в ваших payload'ах.Active автоматически будет равна 1. (означает, что он сейчас активен)Active в 0Add или в Target/Proxy/Repeater через правый клик.
case insensitive.Active в 0.Расширение может выполнять как активные, так и пассивные проверки.
После того как всё настроено, вы можете начать использовать расширение. Первый случай — пассивные проверки, поэтому сейчас мы рассмотрим этот процесс:
Твитните нам: