Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
burp-dom-scanner — Burp Suite的扩展,用于扫描和爬取单页应用程序 | Kitploit
工具/GitHubGitHub/fcavallarin/burp-dom-scanner
Web漏洞扫描器动态分析 (沙盒)Web安全网络爬虫
GitHubfcavallarin/burp-dom-scanner

burp-dom-scanner

Burp Suite的扩展,用于扫描和爬取单页应用程序

查看仓库
106163年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Burp DOM 扫描器

这是一个 Burp Suite 的扩展,用于对单页应用进行递归爬取和扫描。
它会运行一个 Chromium 浏览器来扫描网页中的基于 DOM 的 XSS。
它还可以收集爬取期间发出的所有请求(XHR、fetch、websocket 等),允许将它们转发到 Burp 的 Proxy、Repeater 和 Intruder。

需要 node 和 DOMDig。

下载

最新版本可以在此下载。

安装

  1. 安装 node
  2. 安装 DOMDig
  3. 下载并加载扩展
  4. 在扩展的 UI 中设置 node 可执行文件的路径以及 domdig.js 的路径。

扫描引擎

Burp DOM 扫描器使用 DOMDig 作为爬取和扫描引擎。

DOMDig

DOMDig 是一个运行在 Chromium 浏览器内部的 DOM XSS 扫描器,它可以递归扫描单页应用(SPA)。
与其他扫描器不同,DOMDig 可以通过跟踪 DOM 修改和 XHR/fetch/websocket 请求来爬取任何 Web 应用程序(包括 Gmail),并且可以通过触发事件来模拟真实用户交互。在此过程中,XSS payload 会被放入输入字段,并跟踪其执行情况,以发现注入点以及相关的 URL 修改。

使用与详情

关于用法、执行的检查以及报告的漏洞的详细信息,请参阅 DOMDig 的页面。

部分截图

Burp DOM 扫描器截图

下载工具