Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/allyomalley/burpparamflagger
SchwachstellenscannerWeb-SchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstests
GitHuballyomalley/burpparamflagger

BurpParamFlagger

Eine Burp-Erweiterung, die einen passiven Scan-Check hinzufügt, um Parameter zu markieren, deren Name oder Wert auf einen möglichen Einschleusungspunkt für SSRF oder LFI hinweist.

Repository anzeigen
13421vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BurpParamFlagger

Eine Burp-Erweiterung, die eine passive Scan-Prüfung hinzufügt, um Parameter zu kennzeichnen, deren Name oder Wert auf eine mögliche Einsatzstelle für SSRF oder LFI hinweisen könnte.

Hinweis: Ich glaube, dass Burp Pro erforderlich ist, um diese Erweiterung zu nutzen, da sie auf die Scanner-Funktionalität aufbaut, die in der Community-Version nicht enthalten ist.

ScreenShot

Die Erweiterung prüft sowohl den Namen eines Parameters als auch den Wert dieses Parameters und sucht nach gebräuchlichen Wörtern oder Mustern, die darauf hindeuten, dass es sich um eine Einsatzstelle für SSRF oder LFI handeln könnte.

Zum Beispiel umfassen SSRF-Prüfungen die Suche nach Parameternamen wie 'redirect', 'url' oder 'domain' sowie nach Werten, die wie eine URL aussehen.

LFI-Prüfungen suchen nach Namen wie 'include', 'attach' oder 'file' und nach Werten, die eine Dateiendung haben.

Einige grundlegende Beispiele:

ScreenShot ScreenShot

Installation

Klonen Sie einfach das Repository und laden Sie die Erweiterung in Burp: Gehen Sie zum Reiter 'Extender', klicken Sie auf 'Add', ändern Sie den Erweiterungstyp auf 'Python', wählen Sie die geklonte BurpParamFlagger.py-Datei aus und folgen Sie den nächsten Anweisungen.

Verwendung

Sobald die Erweiterung geladen ist, ist nichts weiter nötig. Sie sollten beginnen, alle markierten Anfragen zusammen mit Ihren anderen Scanner-Problemen auf dem Dashboard zu sehen.

Tool herunterladen