
Suite zur Erkennung versteckter Parameter
Das Tool hilft, versteckte Parameter zu finden, die angreifbar sein können oder interessante Funktionalitäten offenbaren können, die anderen Jägern entgehen. Eine höhere Genauigkeit wird durch den zeilenweisen Vergleich von Seiten, den Vergleich des Antwortcodes und der Reflexionen erreicht.
Information hinzugefügt, wenn ein WAF erkannt wird.%s oder &%s definiert werden.
25000 Wörter, 5 Threads)63000 Wörter, 15 Threads) 
Sie können gerne überprüfen, ob das Tool wie erwartet funktioniert und es mit anderen Tools unter https://4rt.one/index.html vergleichen. Es gibt 2 reflektierte Parameter, 4 Parameter, die Code/Header/Body ändern, und einen zusätzlichen Parameter mit einem nicht zufälligen Wert.

Dank an Sh1Yo für das großartige x8-Dienstprogramm. Er hat spezielle Funktionen hinzugefügt, damit wir diesen Wrapper schreiben konnten. Wir haben auch einige Fehler gefunden, insbesondere in HTTP/2, für die Burp Suite-Kompatibilität. Um das Projekt im Detail zu untersuchen und zu verstehen, oder falls Sie eine Kommandozeilenversion benötigen, klicken Sie hier.
25000 Wörter, 1 ThreadSie müssen den Pfad zu Jython Standalone in den Burp Suite Extender-Optionen konfigurieren.
Da dies ein Wrapper ist, wird eine vorkompilierte Binärdatei verwendet.
Burp -> Extender -> ./x8-Burp/linux_x8.py
Burp -> Extender -> ./x8-Burp/win_x8.py