ActiveScan++
يمتد ActiveScan++ لقدرات الفحص النشط والسلبي في Burp Suite. صُمم لإضافة الحد الأدنى من الحمل على الشبكة، ويحدد سلوك التطبيق الذي قد يكون موضع اهتمام للمختبرين المتقدمين:
- هجمات ترويسة المضيف المحتملة (تسميم إعادة تعيين كلمة المرور، تسميم ذاكرة التخزين المؤقت، إعادة ربط DNS)
- Edge Side Includes
- معالجة إدخال XML
- تحويل الإدخال المشبوه (مثل 7*7 => '49'، \\ => '\' )
- مشكلات الماسح السلبي التي تحدث فقط أثناء الفَزْز (ثبّت إضافة 'Error Message Checks' لأقصى فعالية)
كما يضيف فحوصات للمشكلات التالية:
- حقن الكود الأعمى عبر لغة التعبير، ودالة open() في Ruby و open() في Perl
- CVE-2014-6271/CVE-2014-6278 'shellshock' و CVE-2015-2080، CVE-2017-5638، CVE-2017-12629، CVE-2018-11776، إلخ
المتطلبات:
Burp Suite Professional أو Enterprise (أحدث إصدار مستقر)
التثبيت اليدوي:
- 'Extensions'->'Installed'->'Add
- انقر على 'Select file'
- اختر build/libs/active-scan-plus-plus-all.jar
ملاحظات الاستخدام:
لاستدعاء هذه الفحوصات، ما عليك سوى تشغيل فحص نشط عادي.
سجل التغييرات:
2.0.3 20250123
2.0.1 20241210
- حل بعض الإيجابيات الكاذبة القديمة
2.0.0 20241202
1.0.24 20230801
1.0.23 20211210
- Log4Shell (CVE-2021-44228)
1.0.22 20210325
1.0.21 20190322
- اكتشاف كشف ملفات Rails (CVE-2019-5418)
1.0.20 20180903
- اكتشاف RCE الجديد في Struts (CVE-2018-11776)
1.0.19 20180815
- اكتشاف حقن قالب Razor باستخدام @(7*7)
1.0.18 20180804
- محاولة تحويل الطلبات إلى XML لـ XXE
- اكتشاف CVE-2017-12611، CVE-2017-9805
- تحسين المتانة
1.0.17 20180411
- اكتشاف ملفات مثيرة للاهتمام: /.git/config و /server-status
- يمكن توسيع هذا بسهولة بفحوصاتك الخاصة
1.0.16 20180404
- اكتشاف Edge Side Includes
1.0.15 20171026
1.0.14 20170309
- اكتشاف أحدث RCE في Struts2 - CVE-2017-5638 / S2-045
1.0.13 20160411
- اكتشاف حقن أوامر shell عبر استدعاءات open() في Perl
- إصلاح خطأ كان يقلل الكفاءة بإنشاء نقاط إدراج عديمة الفائدة
- للأسف إزالة ميزة 'NullPointerException'
- إصلاح خطأ كان يتسبب في ظهور مشكلات الماسح السلبي على HTTP بدلاً من HTTPS
- تقليل الإيجابيات الكاذبة للفحوصات المعتمدة على التأخير الزمني
1.0.12 - 20151118
- تشغيل فحص سلبي جديد عند تحديد مسار كود بديل (يتكامل جيدًا مع إضافة 'Error Message Checks')
1.0.11 - 20150327
- اكتشاف حقن كود متنوع عبر تحويل الإدخال المشبوه (مثل \x41->A)
- الإبلاغ عندما يبدو أن التطبيقات تتعامل مع إدخال XML
- تعيين Connection: close على الطلبات الصادرة للسرعة
1.0.10 - 20150327
1.0.9 - 20150225
- إضافة اختبار مبدئي لـ CVE-2015-2080
- إزالة فحوصات حقن الكود الديناميكي و RPO - أصبحت هذه الآن منفذة في نواة Burp
- تقديم رسالة خطأ مفيدة عندما يحاول شخص بحماقة استخدام Jython 2.7 beta
1.0.8 - 20141001
- إضافة اختبار مبدئي لـ CVE-2014-6278
1.0.7 - 20140926
- تعديل اختبار CVE-2014-6271 لتغطية أفضل
1.0.6 - 20140925
- إضافة اختبار لـ CVE-2014-6271
1.0.5 - 20140708
- إضافة توافق مع Jython 2.5 (المستقر)
- تحسين اكتشاف تسميم ذاكرة التخزين المؤقت
- إضافة معامل cachebust لمنع تسميم ذاكرة التخزين المؤقت العرضي
- إصلاحات أخطاء متنوعة
1.0.4 - 20140616
- منع الإيجابيات الكاذبة لـ RPO بالتحقق من DOCTYPE للصفحة
- تقليل السلبيات الكاذبة لتسميم ترويسة المضيف
1.0.3 - 20140523
- منع المشكلات المكررة عند حفظ/استعادة الحالة
- إعادة هيكلة: أصبح الماسح السلبي الآن قابلاً للتوسيع تقريبًا
- تحسين اكتشاف حقن لغة التعبير
- تحسين تعبير RPO النمطي
1.0.2 - 20140424
- إصلاحات أخطاء متعلقة بأمان الخيوط
1.0.1 - 20140422
1.0: