إضافات HUNT Suite للبروكسي

ما هي HUNT Suite؟
- HUNT Suite هي مجموعة من إضافات Burp Suite Pro/Free و OWASP ZAP.
- تحدّد المعلمات الشائعة المعرّضة لفئات معيّنة من الثغرات (في Burp Suite Pro و OWASP ZAP).
- تنظّم منهجيات الاختبار (في Burp Suite Pro والإصدار المجاني).
ماسح معلمات HUNT - فئات الثغرات
- حقن SQL
- تضمين الملفات محليًا/عن بُعد واجتياز المسار
- تزوير الطلبات من جانب الخادم (SSRF) وإعادة التوجيه المفتوحة
- حقن أوامر نظام التشغيل
- مرجع الكائن المباشر غير الآمن (IDOR)
- حقن القوالب من جانب الخادم (SSTI)
- معلمات المنطق والتصحيح
البرمجة النصية عبر المواقع (XSS)
حقن الكيانات الخارجية (XXE)
رفع الملفات الخبيثة
المهام المتبقية
تغيير regex لأسماء المعلمات ليشمل user_id بدلاً من id فقط
البحث في نافذة الماسح
تمييز المعلمة في نافذة الماسح
- تنفيذ التحقق من اسم السكربت، ودعم REST URL، ومعلمات JSON و XML في جسم الطلب.
- دعم الاصطلاح المعتاد لتبويب Request: التبويبات الفرعية Raw وParams وHeaders وHex داخل الماسح
- إضافة المزيد من ملفات JSON الخاصة بالمنهجيات:
Web Application Hacker's Handbook
- PCI
- HIPAA
- CREST
- OWASP Top Ten
- OWASP Application Security Verification Standard
- Penetration Testing Execution Standard
- منهجية Burp Suite
- إضافة المزيد من النصوص الإرشادية في نافذة الماسح
- إضافة المزيد من الأوصاف والموارد في نافذة المنهجية
- إضافة وظيفة لإرسال الطلب/الاستجابة إلى تبويبات Burp أخرى مثل Repeater
المؤلفون
- JP Villanueva
- Jason Haddix
المساهمون
- Ryan Black
- Fatih Egbatan
- Vishal Shah
HUNT Suite لـ Burp Suite Pro/Free
ماسح معلمات HUNT (hunt_scanner.py)

لا تختبر هذه الإضافة هذه المعلمات، بل تُصدر تنبيهات بشأنها ليتمكن صائد الثغرات من اختبارها يدويًا. لكل فئة من فئات الثغرات، حددت Bugcrowd المعلمات أو الوظائف الشائعة المرتبطة بتلك الفئة. كما نوفر موارد منتقاة في وصف المشكلة لإجراء اختبار يدوي شامل لهذه الفئات من الثغرات.
منهجية اختبار HUNT (hunt_methodology.py)

تتيح هذه الإضافة للمختبرين إرسال الطلبات والاستجابات إلى تبويب Burp Suite يُدعى "HUNT Methodology". يحتوي هذا التبويب على شجرة في الجانب الأيسر تمثّل منهجية الاختبار بصريًا. من خلال إرسال الطلبات/الاستجابات إلى هنا، يمكن للمختبرين تنظيم عملهم أو التأكيد على أنهم أجروا اختبارًا يدويًا في ذلك القسم من التطبيق أو أنهم أكملوا خطوة معينة من خطوات المنهجية.
تثبيت HUNT Suite لـ Burp Suite Pro/Free
البدء
- حمّل أحدث إصدار مستقل من Jython بصيغة
jar.
- انتقل إلى Extender -> Options.

- حدد القسم المسمى Python Environment.
- أضف موقع ملف Jython
jar بالنقر على Select file....
- انتقل إلى Extender -> Extensions.

- انقر على Add.
- حدد Extension Details.
- اختر "Python" كنوع Extension Type.
- انقر على "Select file..." لتحديد موقع الإضافة في نظام الملفات لديك.
- كرر ذلك لكلٍّ من ماسح معلمات HUNT ومنهجية اختبار HUNT.
- سيبدأ ماسح معلمات HUNT بالعمل على حركة المرور التي تمر عبر البروكسي.
ضبط النطاق
هذه خطوة مهمة لضبط نطاق الاختبار؛ لأن الماسح السلبي يولّد ضوضاء كثيرة للغاية. بدلاً من تلويث نافذة Scanner، ينشئ ماسح معلمات HUNT نافذة خاصة به تعرض نتائجه الخاصة.
- انتقل إلى Target -> Scope.

- حدد خانة الاختيار "Use advanced scope control".
- انقر على Add لإضافة الأهداف إلى نطاقك.
- انتقل إلى Scanner -> Live scanning.
- ضمن قسم "Live Passive Scanning"، انقر على "Use suite scope [defined in the target tab]".

ملاحظات مهمة
يستفيد ماسح معلمات HUNT من واجهة برمجة التطبيقات (API) الخاصة بالمسح السلبي داخل Burp. فيما يلي الشروط التي يتم في ظلها تنفيذ فحوصات المسح السلبي:
- أول طلب في المسح النشط
- طلبات البروكسي
- في أي وقت يتم فيه تحديد "Do a passive scan" من قائمة السياق
لا يتم تنفيذ المسح السلبي على ما يلي:
- على كل استجابة من استجابات المسح النشط
- على استجابات Repeater
- على استجابات Intruder
- على استجابات Sequencer
- على استجابات Spider
ماسح HUNT لـ OWASP ZAP (Alpha - مساهمة من Ricardo Lobo @_sbzo)
ماسح Hunt مضمّن في السكربتات المجتمعية لـ ZAP Proxy.
- ابحث عن أيقونة "Manage Addons"، وتأكد من تثبيت
Python Scripting وCommunity Scripts.
- تأكد من النقر على أيقونة "show All Tabs"
- انقر على قائمة
Tools وانتقل إلى قسم Options. اختر Passive Scanner وحدد خانة Scan messages only in scope ثم انقر على OK
- انقر على تبويب
Scripts (بجوار تبويب Sites)
- ابحث عن
Hunt.py الذي يجب أن يظهر ضمن passive rules
- انقر بزر الفأرة الأيمن على السكربت ضمن
passive rules وقم بتمكينه وحفظه
- تصفح المواقع واستقبل التنبيهات من المواقع المضمّنة في السياقات!
الترخيص
مرخّص بموجب رخصة Apache 2.0 هنا