Как эффективно отслеживать, перехватывать и отлаживать JavaScript sinks в режиме реального времени 🤔
Прокси хорошо показывает HTTP-запросы и ответы, но часть клиентских багов живёт уже внутри браузера: данные попали в JS, прошли через роутер, пару обработчиков, санитайзер — и оказались в innerHTML, eval, document.write, postMessage или другом sink.
Для таких кейсов есть Caido DOMLogger++ (похожий функционал имеет DOM Invader в Burp). Он хукает опасные JavaScript sinks прямо в браузере и отправляет события в Caido. В итоге видно, что реально произошло в DOM и JS-контексте.
Ключевые фичи:
🔸 Мониторинг sink’ов в реальном времени — фиксирует вызовы JavaScript sink’ов (innerHTML, eval, fetch, postMessage и др.) во время обхода приложения.
🔸 Расширенный поиск и автодополнение — язык запросов с операторами вроде sink.tag.eq:"XSS" AND sink.data.cont:"". По любому полю можно кликнуть, чтобы сразу отфильтровать находки.
🔸 Улучшенные stack traces — обогащение в один клик подтягивает релевантный исходный код из HTTP-кэша Caido и заменяет минифицированные stack frames на читаемый контекст.
🔸 Debug canary — клик по URL находки генерирует ссылку с ?domloggerpp-canary=, которая вызывает breakpoint в точном месте вызова sink’а.
🔸 Управление проектами и сессиями — изолированные базы данных для разных целей, запись сессий для ограничения области находок, массовые операции: экспорт, удаление, AI-оценка.
🔸 AI-оценка эксплуатируемости — интеграция с OpenRouter с поддержкой 100+ моделей. Каждая находка получает оценку от 1 до 5 с помощью настраиваемых условных промптов под разные классы багов.
🔗 Читай подробнее
@BugBountyRu 🕷 Буст каналу
Прокси хорошо показывает HTTP-запросы и ответы, но часть клиентских багов живёт уже внутри браузера: данные попали в JS, прошли через роутер, пару обработчиков, санитайзер — и оказались в innerHTML, eval, document.write, postMessage или другом sink.
Для таких кейсов есть Caido DOMLogger++ (похожий функционал имеет DOM Invader в Burp). Он хукает опасные JavaScript sinks прямо в браузере и отправляет события в Caido. В итоге видно, что реально произошло в DOM и JS-контексте.
Ключевые фичи:
🔸 Мониторинг sink’ов в реальном времени — фиксирует вызовы JavaScript sink’ов (innerHTML, eval, fetch, postMessage и др.) во время обхода приложения.
🔸 Расширенный поиск и автодополнение — язык запросов с операторами вроде sink.tag.eq:"XSS" AND sink.data.cont:"". По любому полю можно кликнуть, чтобы сразу отфильтровать находки.
🔸 Улучшенные stack traces — обогащение в один клик подтягивает релевантный исходный код из HTTP-кэша Caido и заменяет минифицированные stack frames на читаемый контекст.
🔸 Debug canary — клик по URL находки генерирует ссылку с ?domloggerpp-canary=, которая вызывает breakpoint в точном месте вызова sink’а.
🔸 Управление проектами и сессиями — изолированные базы данных для разных целей, запись сессий для ограничения области находок, массовые операции: экспорт, удаление, AI-оценка.
🔸 AI-оценка эксплуатируемости — интеграция с OpenRouter с поддержкой 100+ моделей. Каждая находка получает оценку от 1 до 5 с помощью настраиваемых условных промптов под разные классы багов.
🔗 Читай подробнее
@BugBountyRu 🕷 Буст каналу