
Burp-Suite-Erweiterung, die KI-generierte Regex-Strike-Regeln verwendet, um IDOR- und Zugriffskontrollschwachstellen zu erkennen und anschließend den Proxy-Verlauf zu scannen, um ähnliche Probleme im großen Maßstab zu finden.

Repeater Strike ist ein KI-gestütztes Tool, das hilft, IDOR und andere Schwachstellen aufzudecken, indem es deine Repeater-Anfragen analysiert. Es generiert automatisch gezielte reguläre Ausdrücke basierend auf den Anfragen und Antworten, die du testest. Sobald eine Schwachstelle erkannt wird, werden diese Regexe auf deinen Proxy-Verlauf angewendet, um ähnliche Probleme in deinem gesamten Datenverkehr schnell zu identifizieren, was dir hilft, deine Funde zu skalieren und Zeit zu sparen.

Gehe in Burp Suite Professional zu Extensions->BApp store und suche nach Repeater Strike. Klicke auf die Installationsschaltfläche und navigiere dann zum installierten Tab, wähle Repeater Strike aus und aktiviere das Kontrollkästchen "Use AI" im Extension-Tab.

Identifiziere in Repeater das Ziel, das du testen möchtest. Du kannst dieses Academy Lab als Testfall verwenden: Academy Lab
Bearbeite gespeicherte Strike Rules im Tab "Saved Strike Rules" und scanne den Proxy-Verlauf jederzeit mit der Schaltfläche "Run Strike rule on proxy history".
Konfiguriere Repeater Strike im Extension-Tab → Extensions settings → Repeater Strike. Hier kannst du Scan-Limits für Proxy-Daten, Obergrenzen für Anfragen/Antworten/Bilder festlegen und automatische Strike Rules sowie das Scannen des Proxy-Verlaufs beim Senden von Repeater-Anfragen aktivieren.