
إضافة Burp Suite للاستخراج الآلي للرموز واستبدالها في طلبات HTTP، تدعم JSON وXML وملفات تعريف الارتباط ومعلمات URL لتبسيط المسح المُوثّق.
في عالم اختبار أمن الويب، الأتمتة هي المفتاح، و Burp Suite هو الخيار الأمثل. ومع ذلك، لتسخير قوة Burp بشكل حقيقي للمسح الآلي، تحتاج إلى الإضافات المناسبة. هنا يأتي دور ATOR. هذه الإضافة مفتوحة المصدر لـ Burp مصممة لإحداث ثورة في قدرات المسح لديك من خلال تبسيط إدارة الرموز واستبدالها في سيناريوهات مختلفة، بما في ذلك:
تقليديًا، تطلبت هذه المهام وحدات ماكرو معقدة، أو قواعد جلسة، أو ملحقات مخصصة، خاصة عند التعامل مع بيانات JSON أو XML. تعمل إضافتنا على تبسيط هذه العملية، وتقدم العديد من المزايا الرئيسية:
المزايا الرئيسية:
الإلهام لهذه الإضافة جاء من إضافة ExtendedMacro: https://github.com/FrUh/ExtendedMacro
لاستخدام هذه الإضافة، اتبع الخطوات التالية:
قبل استخدام الإضافة، تأكد مما يلي:
للاستخدام مع تطبيق اختبار (قم بتثبيت تطبيق الاختبار هذا (تطبيق Tiredful) من https://github.com/payatu/Tiredful-API)
هناك 4 طرق مختلفة لتحديد حالة الخطأ:
الفكرة: سجل طلبات تطبيق Tiredful في Burp، وقم بتكوين ملحق ATOR، وتحقق مما إذا تم استبدال الرمز بواسطة ATOR.
يرجى قراءة CONTRIBUTING.md للحصول على تفاصيل حول مدونة قواعد السلوك الخاصة بنا، وعملية تقديم طلبات السحب إلينا.
الإصدار 2.3.0
Synopsys
تم إصدار هذا البرنامج بواسطة Synopsys بموجب ترخيص MIT.