一个用于 Burp Suite 的自动化盲 XSS 搜索插件。
Git clone https://github.com/ianxtianxt/Automated-blind-xss-search-for-Burp-Suite.git
Burp -> Extender -> Add -> 找到并选择 blind-xss.py
首先,你需要在名为 “Your url” 的字段中设置你的回调 URL,然后按 Enter 键自动将其保存到 config.py 文件中。

设置完成后,你需要用你的 OOB-XSS 向量填充 Payloads 表,这样扩展就能将你的 payload 注入到外发请求中。请注意,你需要在 payload 中设置 {URL} 别名,这样扩展才能从 “Your url” 字段获取数据并将其直接设置到你的 payload 中。
Femida 是一个随机驱动型扩展,因此每一行 “Active” 中值为 “1” 的 payload 都会在你进行主动或被动扫描时被随机使用。如果你想将某个 payload 或参数/请求头排除在测试之外,只需将 “Active” 的值改为 0。
Upload 或 Add 按钮将你的 payload 添加到表中。{URL} 参数。Active 行将等于 1。(表示它当前已激活)Active 行设置为 0Add 按钮手动添加数据,也可以在 Target/Proxy/Repeater 中通过右键添加。
case insensitive 的。Active 行设置为 0。该扩展能够同时执行主动和被动检查。
所有设置完成后,你就可以开始使用该扩展了。首先是被动检查的情况,下面我们将介绍这一过程:
在 Twitter 上联系我们: