
إضافة لـ Burp Suite تكتشف المعاملات المخفية غير المرتبطة باستخدام تقنيات متقدمة للمقارنة والبحث الثنائي، مما يتيح اكتشاف تسمم ذاكرة التخزين المؤقت للويب وغيرها من الثغرات القائمة على المعاملات.
تحدد هذه الإضافة المعلمات المخفية غير المرتبطة. وهي مفيدة بشكل خاص لاكتشاف ثغرات تسمم ذاكرة التخزين المؤقت للويب.
تجمع بين منطق المقارنة المتقدم من Backslash Powered Scanner وتقنية البحث الثنائي لتخمين ما يصل إلى 65,000 اسم معلمة لكل طلب. تأتي أسماء المعلمات من قائمة كلمات مدمجة بعناية، كما تقوم بحصاد كلمات إضافية من جميع حركة المرور ضمن النطاق.
لاستخدامها، انقر بزر الماوس الأيمن على طلب في Burp وانقر على "Guess (cookies|headers|params)". إذا كنت تستخدم Burp Suite Pro، فسيتم الإبلاغ عن المعلمات المحددة كمشكلات ماسح ضوئي. وإذا لم يكن الأمر كذلك، يمكنك العثور عليها مدرجة ضمن Extender->Extensions->Param Miner->Output
يمكنك أيضًا إطلاق هجمات التخمين على طلبات متعددة محددة في نفس الوقت - سيستخدم هذا تجمع مؤشرات ترابط بحيث يمكنك استخدامه بأمان على آلاف الطلبات إذا أردت. بدلاً من ذلك، يمكنك تمكين التعدين التلقائي لجميع حركة المرور ضمن النطاق. يُرجى ملاحظة أن هذه الأداة مصممة لتكون قابلة للتوسيع بشكل كبير ولكنها قد تتطلب ضبطًا لتجنب مشكلات الأداء.
لمزيد من المعلومات، يُرجى الرجوع إلى الأوراق البيضاء:
2020: https://portswigger.net/research/web-cache-entanglement
2018: https://portswigger.net/research/practical-web-cache-poisoning
يمكن العثور على الكود على https://github.com/portswigger/param-miner
إذا كنت ترغب في تحديد معدل الهجوم الخاص بك، فاستخدم إضافة Distribute Damage.
نرحب بالمساهمات وطلبات الميزات.
تحديث Web Cache Entanglement
إليك فيديو للميزات الجديدة المستخدمة للعثور على ثغرة تسمم ذاكرة التخزين المؤقت fat GET في موقع تجريبي يستخدم Rack::Cache
فيديو آخر يستهدف موقعًا حقيقيًا قريبًا - أنا فقط في انتظار أن يقوم الهدف بتصحيح الثغرة.
1.21 2020-09-02
1.20 2020-08-05
1.07 2018-12-06
1.06 2018-10-10
1.03 2018-08-09
تتطلب هذه الإضافة Burp Suite 2021.9 أو أحدث. لتثبيتها، ما عليك سوى استخدام علامة التبويب BApps في Burp.
لينكس: ./gradlew build fatjar
ويندوز: gradlew.bat build fatjar
احصل على المخرجات من build/libs/param-miner-all.jar