
Ein Burpsuite-Plugin (BApp) zur Unterstützung bei der Erkennung von Skripten, die von über 23000 bösartigen Kryptowährungs-Mining-Domains (Cryptojacking) geladen werden.
Ein Burpsuite-Plugin (BApp) zur Unterstützung bei der Erkennung von Skripten, die von über 23000+ bösartigen Cryptocurrency-Mining-Domains (Cryptojacking) geladen werden.
Minesweeper scannt passiv In-Scope-Objekte und sucht im Quelltext der Seiten nach Übereinstimmungen mit über 23000+ bekannten Cryptojacking-Domains. Wenn eine solche gefunden wird, wird ein Alarm ähnlich dem folgenden ausgelöst:

Da dies der erste Build von Minesweeper ist, basieren die Listen derzeit auf CoinBlockerLists. Mit der Weiterentwicklung des Projekts werden weitere Quellen sowie direkte Code-Überprüfungen hinzugefügt. Da CoinBlockerLists recht häufig aktualisiert wird, ist Code enthalten, der es Ihnen ermöglicht, Ihre Quellenliste manuell vom CoinBlockerLists-GitHub-Projekt zu aktualisieren.
Wenn Sie nicht auf den nächsten Build des Plugins warten möchten und Ihre eigenen Quellen aktualisieren wollen, können Sie Folgendes im Stammverzeichnis Ihres geklonten Projekts verwenden:
$ ./lib/update_sources.py
Bei einer erfolgreichen Aktualisierung sollte eine Ausgabe ähnlich der folgenden erzeugt werden:
