
إضافة لـ Burp تفحص بشكل سلبي للكشف عن المعاملات التي قد يشير اسمها أو قيمتها إلى نقطة إدخال محتملة لـ SSRF أو LFI.
إضافة لـ Burp تضيف فحصًا سلبيًا لوضع علامات على البارامترات التي قد يشير اسمها أو قيمتها إلى نقطة إدخال محتملة لـ SSRF أو LFI.
ملاحظة: أعتقد أن Burp Pro مطلوبة لاستخدام هذه الإضافة، لأنها تضيف وظيفة إضافية على الماسح الضوئي، وهي غير متوفرة في النسخة المجتمعية.

ستفحص الإضافة كلاً من اسم البارامتر و قيمته، وتبحث عن أي كلمات أو أنماط شائعة تشير إلى أنه قد يكون نقطة إدخال لـ SSRF أو LFI.
على سبيل المثال، تشمل فحوصات SSRF البحث عن أسماء بارامترات مثل 'redirect' أو 'url' أو 'domain'، بالإضافة إلى البحث عن قيم تبدو كـ URL.
أما فحوصات LFI فتبحث عن أسماء مثل 'include' أو 'attach' أو 'file'، وتبحث عن قيم تحتوي على امتداد ملف.
بعض الأمثلة الأساسية:

قم باستنساخ المستودع وتحميل الإضافة إلى Burp: اذهب إلى علامة التبويب Extender، انقر على 'Add'، غيّر نوع الإضافة إلى 'Python'، وقدم ملف BurpParamFlagger.py المستنسخ، ثم اتبع التعليمات التالية.
بمجرد تحميل الإضافة، لا حاجة لأي شيء آخر. يجب أن تبدأ برؤية الطلبات المميزة مع مشكلات الماسح الضوئي الأخرى في لوحة Dashboard.