一款用于 Burp Suite 的自动化盲 XSS 搜索插件。
Git clone https://github.com/wish-i-was/femida.git Burp -> Extender -> Add -> 找到并选择 blind-xss.py
首先,你需要在“Your url”字段中设置回调查询 URL,然后按 Enter 键自动将其保存到 config.py 文件中。

设置完成后,你需要在 Payloads 表格中填充 OOB-XSS 向量,这样插件就能将你的 payload 注入到发出的请求中。请注意,你需要在 payload 中设置 {URL} 别名,这样插件才能从“Your url”字段获取数据并直接应用到你的 payload 中。
Femida 是一个随机驱动型插件,因此“Active”行中值为“1”的每个 payload 都会在主动或被动扫描期间被随机使用。如果你想排除某个 payload 或参数/头部不进行测试,只需将“Active”值改为 0。
Upload 或 Add 按钮将 payload 添加到表格中。{URL} 参数。1。(表示当前已激活)0。Add 按钮手动添加数据,或者在 Target/Proxy/Repeater 中通过右键添加。
0。该插件能够执行主动和被动两种检查。
设置完成后,你就可以开始使用插件了。首先是被动检查,下面我们将介绍这个过程:
在 Twitter 上@我们: