这是一个 Burp Suite 的扩展,用于对单页应用进行递归爬取和扫描。
它会运行一个 Chromium 浏览器来扫描网页中的基于 DOM 的 XSS。
它还可以收集爬取期间发出的所有请求(XHR、fetch、websocket 等),允许将它们转发到 Burp 的 Proxy、Repeater 和 Intruder。
需要 node 和 DOMDig。
最新版本可以在此下载。
Burp DOM 扫描器使用 DOMDig 作为爬取和扫描引擎。
DOMDig 是一个运行在 Chromium 浏览器内部的 DOM XSS 扫描器,它可以递归扫描单页应用(SPA)。
与其他扫描器不同,DOMDig 可以通过跟踪 DOM 修改和 XHR/fetch/websocket 请求来爬取任何 Web 应用程序(包括 Gmail),并且可以通过触发事件来模拟真实用户交互。在此过程中,XSS payload 会被放入输入字段,并跟踪其执行情况,以发现注入点以及相关的 URL 修改。
关于用法、执行的检查以及报告的漏洞的详细信息,请参阅 DOMDig 的页面。
