Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Automated-blind-xss-search-for-Burp-Suite — BurpSuite插件,用于自动化执行blind-xss盲搜索。它能够执行主动和被动检查。 | Kitploit
工具/GitHubGitHub/ianxtianxt/automated-blind-xss-search-for-burp-suite
漏洞扫描器Payload生成Web应用程序漏洞利用Web安全渗透测试
GitHubianxtianxt/automated-blind-xss-search-for-burp-suite

Automated-blind-xss-search-for-Burp-Suite

BurpSuite插件,用于自动化执行blind-xss盲搜索。它能够执行主动和被动检查。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
946年前尚未审核

Femida-xss (WIP)

一个用于 Burp Suite 的自动化盲 XSS 搜索插件。

安装

Git clone https://github.com/ianxtianxt/Automated-blind-xss-search-for-Burp-Suite.git
Burp -> Extender -> Add -> 找到并选择 blind-xss.py

如何使用

设置

首先,你需要在名为 “Your url” 的字段中设置你的回调 URL,然后按 Enter 键自动将其保存到 config.py 文件中。

save_callback

设置完成后,你需要用你的 OOB-XSS 向量填充 Payloads 表,这样扩展就能将你的 payload 注入到外发请求中。请注意,你需要在 payload 中设置 {URL} 别名,这样扩展才能从 “Your url” 字段获取数据并将其直接设置到你的 payload 中。

config_example

行为

Femida 是一个随机驱动型扩展,因此每一行 “Active” 中值为 “1” 的 payload 都会在你进行主动或被动扫描时被随机使用。如果你想将某个 payload 或参数/请求头排除在测试之外,只需将 “Active” 的值改为 0。

Payloads

  • 使用 Upload 或 Add 按钮将你的 payload 添加到表中。
  • 千万不要忘记 在你的 payload 中携带 {URL} 参数。
  • 当你向表中添加任何数据时,Active 行将等于 1。(表示它当前已激活)
  • 如果你想将其设为非活动 - 将 Active 行设置为 0

请求头与参数

  • 你可以使用 Add 按钮手动添加数据,也可以在 Target/Proxy/Repeater 中通过右键添加。

dec-26-2018 08-08-29

  • 不要忘记,请求头和参数是 case insensitive 的。
  • 如果你想将其设为非活动 - 将 Active 行设置为 0。

使用

该扩展能够同时执行主动和被动检查。

所有设置完成后,你就可以开始使用该扩展了。首先是被动检查的情况,下面我们将介绍这一过程:

  1. 按下 “Run proxy” 按钮,当它处于活动状态时,扩展会查找已配置的参数和请求头。成功找到后,它会将 payload 放入其中。如果你在测试过程中遇到一些问题(如 WAF 或错误等),你可以打开 “Parallel Request” 按钮,这样所有带 payload 的请求将在后台作为重复请求发送,但你的主会话将保持干净,这样你就可以仅通过监控调试日志来检查一切是否正确。
正式版即将发布。
视频即将发布。

在 Twitter 上联系我们:

HD_421 & wish i was

下载工具