
ماسح Text4Shell لـ Burp Suite

يمكن العثور على وصف تفصيلي في مقال مدونتنا حول هذا الملحق.
ملاحظة حول قدرات الكشف: سيزود هذا الملحق الماسح النشط المدمج بالحمولات فقط، لذا للحصول على تغطية مثالية مقابل الأداء، سيتعين عليك ضبط عملية المسح بشكل صحيح – تمامًا كما هو الحال مع أي عملية مسح مدمجة أو مقدمة من ملحق آخر.
إذا كنت ترغب في المسح فقط بحثًا عن CVE-2022-42889 (وليس أشياء أخرى مثل XSS أو SQLi)، فإن هذا الملحق يجعل ذلك ممكنًا.
باتباع التعليمات أدناه، سينفذ الماسح فحوصات Text4Shell فقط على جميع نقاط الإدخال إذا تم استخدام إعداد المسح الناتج.
Select from library في علامة التبويب Scan configurationAudit checks - extensions only المدمج في Burp Suite Pro 2.xنفّذ ./gradlew build وسيكون الملحق جاهزًا في build/libs/burp-text4shell.jar
المشروع بأكمله متاح بموجب رخصة GNU العامة الإصدار 3.0، انظر LICENSE.md.