
Автоматизированный поиск слепого XSS для Burp Suite
Автоматизированный плагин для поиска Blind XSS в Burp Suite.
Git clone https://github.com/wish-i-was/femida.git Burp -> Extender -> Add -> найдите и выберите blind-xss.py
Прежде всего необходимо указать ваш callback URL в поле «Your url» и нажать Enter, чтобы автоматически сохранить его в файл config.py.

После настройки необходимо заполнить таблицу Payloads вашими OOB-XSS векторами, чтобы расширение могло внедрять их в исходящие запросы. Обратите внимание, что в полезной нагрузке нужно указать псевдоним {URL}, чтобы расширение могло взять данные из поля «Your url» и подставить их непосредственно в вашу нагрузку.
Femida — расширение со случайным выбором, поэтому каждая полезная нагрузка с «1» в строке «Active» будет использоваться случайным образом во время активного или пассивного сканирования. Если вы хотите исключить какую-либо нагрузку или параметр/заголовок из тестирования, просто измените значение «Active» на 0.
Upload или Add.{URL} в ваших нагрузках.Active будет автоматически равна 1. (означает, что она активна)Active в 0Add или в Target/Proxy/Repeater через правый клик.
Active в 0.Расширение может выполнять как активные, так и пассивные проверки.
После завершения настройки вы можете начать использовать расширение. Первый случай — пассивные проверки, мы рассмотрим этот процесс сейчас:
Напишите нам в Twitter: