
إضافة Burp Suite Repeater التي تقوم تلقائيًا بتغيير الحمولات وتحليل الاستجابات للكشف عن اجتياز المسار، وحقن SQL، وXSS، وغيرها من ثغرات الويب.

يعزز Shadow Repeater أداة Repeater في Burp Suite من خلال إنشاء واختبار تنويعات من الحمولات (payloads) الخاصة بك تلقائيًا للكشف عن نقاط الضعف الأمنية المحتملة. سواء كنت تتحقق من ثغرات اجتياز المسار (path traversal) أو حقن SQL أو XSS أو غيرها من الثغرات، يقوم Shadow Repeater بتحوير مدخلاتك بذكاء ويحلل الاستجابات بحثًا عن أي شذوذ، مما يجعله أداة أساسية للاختبار اليدوي المتعمق والـ fuzzing. ابقَ متقدمًا بخطوة عبر اكتشاف طرق التجاوز ونواقل الهجوم البديلة التي قد تمر دون أن يلاحظها أحد.

في Burp Suite Professional، انتقل إلى Extensions->BApp store وابحث عن Shadow Repeater. انقر على زر التثبيت ثم انتقل إلى تبويب installed واختر Shadow Repeater وحدد مربع الاختيار "Use AI" في تبويب Extension.

بشكل افتراضي، يتم استدعاء Shadow repeater عند طلب Repeater الخامس الذي تقوم به، ويتطلب تغيير معامل (parameter) أو ترويسة (header). ما عليك سوى محاولة اختراق هدف ما عبر تعديل الطلب بطريقة ما. في الخلفية، سيرسل Shadow repeater تنويعات ويبحث عن اختلافات في الاستجابة. عندما يجد شيئًا مثيرًا للاهتمام، سيرسله إلى الـ organiser للفحص.