Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
reflector — Burp插件,能够在浏览网站时实时查找页面上的反射型XSS漏洞。 | Kitploit
工具/GitHubGitHub/elkokc/reflector
漏洞扫描器Web应用程序漏洞利用Web安全渗透测试
GitHubelkokc/reflector

reflector

Burp插件,能够在浏览网站时实时查找页面上的反射型XSS漏洞。

查看仓库
1.2k1735年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

reflector

描述

Burp Suite 扩展能够实时在浏览网站时发现页面上的反射型 XSS,并包含以下特性:

  • 在响应标签页中高亮显示反射内容。
  • 测试该反射中允许哪些符号。
  • 分析反射上下文。
  • Content-Type 白名单。

如何使用

安装插件后,您只需开始操作被测 Web 应用程序。每当发现反射时,reflector 会定义严重性并生成 Burp issue。 reflector usage

每个 Burp issue 包含有关反射参数的详细信息,例如:

  • 该反射中允许的符号。
  • 在响应中高亮显示反射值。
  • 反射上下文分析。

允许的符号分析

reflector usage 当发现反射并且启用了"Aggressive mode"选项时,reflector 将检查哪些特殊符号从易受攻击的参数显示在此页面上。为此,reflector 为每个反射参数组合额外的请求。例如,当我们使用 elkokc.ml 网站时,reflector 生成了一个包含反射详细信息的 issue。为"search"参数发现了3个反射,每个都通过了特殊符号。由于可能显示特殊字符,问题严重性被标记为高。每次发现反射时,reflector 都会定义严重性并生成 Burp issue。

上下文分析

在"Check context"模式下,reflector 不仅显示反射到页面上的特殊字符,还找出能够打破页面代码语法的字符。例如,您可以看到 reflector 扩展的服务器响应。参数"search"发送了有效载荷 - p@y<"'p@y。结果,它在不同的上下文中被反射了几次。

  • 包含字符 - ',", < 的双引号允许退出此上下文并编写 HTML 代码。
  • 包含字符 - ", < 的括号允许注入 HTML 标签。
  • 包含字符 - ',", < 的单引号允许退出 JS 变量上下文并编写恶意代码。

reflector usage

在 issue 信息中,它被标记为:

  • Context char - 允许打破语法的字符。
  • Other chars - 无需上下文而反射的其他字符。 reflector usage

反射导航

通过在响应标签页中使用箭头按钮进行导航。 reflector usage

设置

  • Scope only - 仅允许 reflector 作用于已添加到作用域的网站。
  • Agressive mode - reflector 使用测试有效载荷生成额外的请求。
  • Check context - 激活检查上下文模式。

此外,您可以管理 reflector 插件应处理的 content-type 白名单。但如果使用 text/html 以外的其他类型,可能会导致工作变慢。 reflector usage

如何编译

使用 jdk 1.7 编译

示例:

  • javac.exe -d build src/burp/*.java

  • jar.exe cf plugin.jar -C build burp

作者

  • Shvetsov Alexandr (GitHub: shvetsovalex)
  • Dimitrenko Egor (GitHub: elkokc)
下载工具