
إضافة بيرب (Burp Extension) مصمّمة لتحديد ثغرات حقن الوسائط (Argument Injection).
Argument Injection Hammer هو امتداد للوكيل المعترض Burp Suite يوسّع قدرة الماسح الضوئي على اكتشاف ثغرات حقن الوسائط (argument injection) والتلاعب بها في تطبيقات وخدمات الويب.
يكون تطبيق الويب عرضة لـ حقن الوسائط عندما يتم تمرير مدخلات غير موثوقة كوسائط لأمر خارجي. يمكن للمهاجم التلاعب بالوسائط المُمرَّرة إلى العملية لتحقيق كتابة ملف تعسفي، أو قراءة ملف تعسفي، أو حقن أوامر نظام التشغيل اعتمادًا على الوسائط المدعومة للأمر وكيفية تنفيذ الأمر. لا ينبغي الخلط بين حقن الوسائط و حقن أوامر نظام التشغيل حيث يمكن استخدام محارف الصدفة (shell metacharacters) لإجبار التطبيق المستهدف على تنفيذ أوامر نظام تشغيل تعسفية إضافية.
يحتوي الامتداد على حمولات يمكنها اكتشاف ثغرات حقن الوسائط والتلاعب بها المرتبطة بأوامر لينكس الشائعة باستخدام كلٍ من تقنيات الكشف داخل النطاق (in-band) وتقنيات الكشف القائمة على التوقيت. كما يدعم الامتداد أيضًا تخمينًا محدودًا للوسائط القصيرة (brute forcing) لعلامات الوسائط.
awkcurldatefindgitjrunscriptluamysqlnmapopensslperlphpphp-cgipythonreadelfrubysedsendmailsortsqlite3sshtarwgetzipهذا الامتداد مكتوب بلغة Python، لذا تأكد من ضبط Jython أولاً داخل Burp Suite. بعد ضبط Jython، ما عليك سوى إضافة الامتداد إلى Burp Suite (Extender -> Extensions -> Add).