Burp Suite 扩展能够实时在浏览网站时发现页面上的反射型 XSS,并包含以下特性:
安装插件后,您只需开始操作被测 Web 应用程序。每当发现反射时,reflector 会定义严重性并生成 Burp issue。

每个 Burp issue 包含有关反射参数的详细信息,例如:
当发现反射并且启用了"Aggressive mode"选项时,reflector 将检查哪些特殊符号从易受攻击的参数显示在此页面上。为此,reflector 为每个反射参数组合额外的请求。例如,当我们使用 elkokc.ml 网站时,reflector 生成了一个包含反射详细信息的 issue。为"search"参数发现了3个反射,每个都通过了特殊符号。由于可能显示特殊字符,问题严重性被标记为高。每次发现反射时,reflector 都会定义严重性并生成 Burp issue。
在"Check context"模式下,reflector 不仅显示反射到页面上的特殊字符,还找出能够打破页面代码语法的字符。例如,您可以看到 reflector 扩展的服务器响应。参数"search"发送了有效载荷 - p@y<"'p@y。结果,它在不同的上下文中被反射了几次。

在 issue 信息中,它被标记为:

通过在响应标签页中使用箭头按钮进行导航。

此外,您可以管理 reflector 插件应处理的 content-type 白名单。但如果使用 text/html 以外的其他类型,可能会导致工作变慢。

使用 jdk 1.7 编译
示例:
javac.exe -d build src/burp/*.java
jar.exe cf plugin.jar -C build burp