HUNT Suite هي مجموعة من إضافات Burp Suite Pro/Free و OWASP ZAP.
تحدّد المعلمات الشائعة المعرّضة لفئات معيّنة من الثغرات (في Burp Suite Pro و OWASP ZAP).
تنظّم منهجيات الاختبار (في Burp Suite Pro والإصدار المجاني).
ماسح معلمات HUNT - فئات الثغرات
حقن SQL
تضمين الملفات محليًا/عن بُعد واجتياز المسار
تزوير الطلبات من جانب الخادم (SSRF) وإعادة التوجيه المفتوحة
حقن أوامر نظام التشغيل
مرجع الكائن المباشر غير الآمن (IDOR)
حقن القوالب من جانب الخادم (SSTI)
معلمات المنطق والتصحيح
البرمجة النصية عبر المواقع (XSS)
حقن الكيانات الخارجية (XXE)
رفع الملفات الخبيثة
المهام المتبقية
تغيير regex لأسماء المعلمات ليشمل user_id بدلاً من id فقط
البحث في نافذة الماسح
تمييز المعلمة في نافذة الماسح
تنفيذ التحقق من اسم السكربت، ودعم REST URL، ومعلمات JSON و XML في جسم الطلب.
دعم الاصطلاح المعتاد لتبويب Request: التبويبات الفرعية Raw وParams وHeaders وHex داخل الماسح
إضافة المزيد من ملفات JSON الخاصة بالمنهجيات:
Web Application Hacker's Handbook
PCI
HIPAA
CREST
OWASP Top Ten
OWASP Application Security Verification Standard
Penetration Testing Execution Standard
منهجية Burp Suite
إضافة المزيد من النصوص الإرشادية في نافذة الماسح
إضافة المزيد من الأوصاف والموارد في نافذة المنهجية
إضافة وظيفة لإرسال الطلب/الاستجابة إلى تبويبات Burp أخرى مثل Repeater
المؤلفون
JP Villanueva
Jason Haddix
المساهمون
Ryan Black
Fatih Egbatan
Vishal Shah
HUNT Suite لـ Burp Suite Pro/Free
ماسح معلمات HUNT (hunt_scanner.py)
لا تختبر هذه الإضافة هذه المعلمات، بل تُصدر تنبيهات بشأنها ليتمكن صائد الثغرات من اختبارها يدويًا. لكل فئة من فئات الثغرات، حددت Bugcrowd المعلمات أو الوظائف الشائعة المرتبطة بتلك الفئة. كما نوفر موارد منتقاة في وصف المشكلة لإجراء اختبار يدوي شامل لهذه الفئات من الثغرات.
منهجية اختبار HUNT (hunt_methodology.py)
تتيح هذه الإضافة للمختبرين إرسال الطلبات والاستجابات إلى تبويب Burp Suite يُدعى "HUNT Methodology". يحتوي هذا التبويب على شجرة في الجانب الأيسر تمثّل منهجية الاختبار بصريًا. من خلال إرسال الطلبات/الاستجابات إلى هنا، يمكن للمختبرين تنظيم عملهم أو التأكيد على أنهم أجروا اختبارًا يدويًا في ذلك القسم من التطبيق أو أنهم أكملوا خطوة معينة من خطوات المنهجية.
أضف موقع ملف Jython jar بالنقر على Select file....
انتقل إلى Extender -> Extensions.
انقر على Add.
حدد Extension Details.
اختر "Python" كنوع Extension Type.
انقر على "Select file..." لتحديد موقع الإضافة في نظام الملفات لديك.
كرر ذلك لكلٍّ من ماسح معلمات HUNT ومنهجية اختبار HUNT.
سيبدأ ماسح معلمات HUNT بالعمل على حركة المرور التي تمر عبر البروكسي.
ضبط النطاق
هذه خطوة مهمة لضبط نطاق الاختبار؛ لأن الماسح السلبي يولّد ضوضاء كثيرة للغاية. بدلاً من تلويث نافذة Scanner، ينشئ ماسح معلمات HUNT نافذة خاصة به تعرض نتائجه الخاصة.
انتقل إلى Target -> Scope.
حدد خانة الاختيار "Use advanced scope control".
انقر على Add لإضافة الأهداف إلى نطاقك.
انتقل إلى Scanner -> Live scanning.
ضمن قسم "Live Passive Scanning"، انقر على "Use suite scope [defined in the target tab]".
ملاحظات مهمة
يستفيد ماسح معلمات HUNT من واجهة برمجة التطبيقات (API) الخاصة بالمسح السلبي داخل Burp. فيما يلي الشروط التي يتم في ظلها تنفيذ فحوصات المسح السلبي:
أول طلب في المسح النشط
طلبات البروكسي
في أي وقت يتم فيه تحديد "Do a passive scan" من قائمة السياق
لا يتم تنفيذ المسح السلبي على ما يلي:
على كل استجابة من استجابات المسح النشط
على استجابات Repeater
على استجابات Intruder
على استجابات Sequencer
على استجابات Spider
ماسح HUNT لـ OWASP ZAP (Alpha - مساهمة من Ricardo Lobo @_sbzo)
ماسح Hunt مضمّن في السكربتات المجتمعية لـ ZAP Proxy.
ابحث عن أيقونة "Manage Addons"، وتأكد من تثبيت Python Scripting وCommunity Scripts.
تأكد من النقر على أيقونة "show All Tabs"
انقر على قائمة Tools وانتقل إلى قسم Options. اختر Passive Scanner وحدد خانة Scan messages only in scope ثم انقر على OK
انقر على تبويب Scripts (بجوار تبويب Sites)
ابحث عن Hunt.py الذي يجب أن يظهر ضمن passive rules
انقر بزر الفأرة الأيمن على السكربت ضمن passive rules وقم بتمكينه وحفظه
تصفح المواقع واستقبل التنبيهات من المواقع المضمّنة في السياقات!