前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >DOMDig - 用于单页应用程序的 DOM XSS 扫描器

DOMDig - 用于单页应用程序的 DOM XSS 扫描器

作者头像
Khan安全团队
发布2022-07-13 08:44:45
7210
发布2022-07-13 08:44:45
举报
文章被收录于专栏:Khan安全团队Khan安全团队

https://github.com/fcavallarin/domdig

DOMDig 是一个运行在 Chromium 网络浏览器中的 DOM XSS 扫描器,它可以递归地扫描单页应用程序 (SPA)。

与其他扫描器不同,DOMDig 可以通过跟踪 DOM 修改和 XHR/fetch/websocket 请求来抓取任何 Web 应用程序(包括 gmail),并且可以通过触发事件来模拟真实的用户交互。在此过程中,XSS 有效负载被放入输入字段并跟踪它们的执行,以便找到注入点和相关的 URL 修改。

它基于htcrawl,一个强大到足以轻松抓取 gmail 帐户的节点库。

主要特征

  • 在真正的浏览器中运行 (Chromium)
  • 递归 DOM 爬取引擎
  • 处理 XHR、fetch、JSONP 和 websockets 请求
  • 支持 cookie、代理、自定义标头、http auth 等
  • 可编写脚本的登录序列
代码语言:javascript
复制
git clone https://github.com/fcavallarin/domdig.git
cd domdig && npm i && cd ..
node domdig/domdig.js
代码语言:javascript
复制
node domdig.js -c 'foo=bar' -p http:127.0.0.1:8080 https://htcap.org/scanme/domxss.php

爬行引擎

DOMDig 使用htcrawl作为爬行引擎,与 htcap 使用的引擎相同。

登录序列(或初始序列)是一个 json 对象,其中包含在扫描开始之前要执行的操作列表。列表的每个元素都是一个数组,其中第一个元素是要执行的操作的名称,其余元素是这些操作的“参数”。

代码语言:javascript
复制
write <selector> <text>
click <selector>
clickToNavigate <selector>
sleep <seconds>

有效载荷可以从 json 文件(-P 选项)作为字符串数组加载。要构建自定义有效负载,字符串window.___xssSink({0})必须用作要执行的函数(而不是经典的alert(1)

代码语言:javascript
复制
[
   ';window.___xssSink({0});',
   '<img src="a" onerror="window.___xssSink({0})">'
]
本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2022-06-21,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全攻防实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 主要特征
    • 爬行引擎
    领券
    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档