
Burp-Suite-Repeater-Erweiterung, die Payloads automatisch mutiert und Antworten analysiert, um Path Traversal, SQL-Injection, XSS und andere Web-Schwachstellen aufzudecken.

Shadow Repeater erweitert den Repeater von Burp Suite, indem es automatisch Variationen Ihrer Payloads generiert und testet, um potenzielle Sicherheitsschwachstellen aufzudecken. Ob Sie nach Path Traversal, SQL-Injection, XSS oder anderen Schwachstellen suchen – Shadow Repeater mutiert Ihre Eingaben intelligent und analysiert Antworten auf Anomalien, was es zu einem unverzichtbaren Werkzeug für eingehende manuelle Tests und Fuzzing macht. Bleiben Sie einen Schritt voraus, indem Sie Bypasses und alternative Angriffsvektoren entdecken, die sonst möglicherweise unbemerkt bleiben.

Gehen Sie in Burp Suite Professional zu Extensions->BApp store und suchen Sie nach Shadow Repeater. Klicken Sie auf die Schaltfläche „Installieren“, navigieren Sie dann zum Tab „Installed“, wählen Sie Shadow Repeater aus und aktivieren Sie das Kontrollkästchen „Use AI“ im Tab „Extension“.

Standardmäßig wird Shadow Repeater bei der 5. Repeater-Anfrage aufgerufen, die Sie stellen, und erfordert, dass ein Parameter oder Header geändert wird. Sie versuchen einfach, ein Ziel zu hacken, indem Sie die Anfrage in irgendeiner Weise verändern. Im Hintergrund sendet Shadow Repeater Variationen und sucht nach Unterschieden in der Antwort. Wenn es etwas Interessantes findet, sendet es dies zur Überprüfung an den Organizer.