Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PentagridResponseOverview — Response Overview Extension für BurpSuite – Exotische Antworten durch Gruppierung von Antwort-Bodies finden | Kitploit
Tools/GitHubGitHub/pentagridsec/pentagridresponseoverview
DefensivwerkzeugeWeb-SchwachstellenscannerSchwachstellenanalyseWeb-Proxys & AbfangenInformationsbeschaffungWebsicherheitPenetrationstestsDienstprogramme & Frameworks

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Anomalieerkennung
GitHubpentagridsec/pentagridresponseoverview

PentagridResponseOverview

Response Overview Extension für BurpSuite – Exotische Antworten durch Gruppierung von Antwort-Bodies finden

Repository anzeigenWebseite
1157vor 8 MonatenNoch nicht geprüft
Teilen

PentagridResponseOverview

Response Overview Extension für BurpSuite

Autor: Tobias "floyd" Ospelt, @floyd_ch, http://www.floyd.ch

Pentagrid AG, https://www.pentagrid.ch

Exotische Antworten durch Gruppierung von Response-Bodies finden (Response Overview)

Diese Extension gruppiert alle Response-Bodies nach Ähnlichkeit und zeigt eine Zusammenfassung, eine Anfrage/Antwort pro Gruppe. Die Extension ermöglicht es einem Tester, sich einen Überblick über die Antworten der getesteten Website aus allen Tools (Scanner, Proxy, etc.) zu verschaffen. Sie bietet eine zusätzliche "semi-automatisierte Erkennungsmethode" (im Vergleich zu den üblichen Erkennungsmethoden wie response-based, time-based, interaction-based, etc.). Es gibt verschiedene Optimierungen, hauptsächlich aus Performance-Gründen. Die Funktion "remove parameters" entfernt reflektierte Request-Parameter aus der Antwort vor dem Vergleich.

Trophy Case

Bisher:

  • Ich habe eine Local File Include Vulnerability bemerkt, die vom Scanner nicht erkannt wurde.
  • Eine SQL-Injection in einem ClickHouse Big-Data-DBMS mit einer sehr exotischen Fehlermeldung in der Antwort gefunden.
  • Meine Aufmerksamkeit wurde auf viele interessante Funktionen gelenkt, die ich sonst vielleicht übersehen hätte.
  • Leider bisher nichts Öffentliches, da ich hauptsächlich Pentests damit durchführe. Hast du etwas gefunden? Lass es mich wissen: tobias at pentagrid dot ch

Verwendung dieser Extension

Die Verwendung ist sehr einfach:

  • Füge die Website, die du testest, zum Scope hinzu
  • Teste die Webanwendung (Proxy, Scanner, etc.) wie gewohnt.
  • Schau wieder auf den Overview-Tab und wirf einen Blick auf alle Antworten (du kannst nach Spalte sortieren). Hast du all diese Funktionalität bemerkt? Fällt dir eine seltsame Fehlermeldung auf? Gibt es Daten darin, die neu für dich sind?
  • Pwn oder verstecke die Anfragen/Antworten, die du dir angesehen hast, indem du mit der rechten Maustaste klickst und 'Hide item(s)' auswählst

Diese Extension analysiert HTTP-Antworten, wenn:

  • Sie im Scope sind
  • Sie keine uninteressanten MIME-Typen sind (Burp MIME-Typen JPEG, CSS, script, GIF, PNG, image)
  • Sie keine uninteressante Dateiendung haben (js, swf, css, zip, war, jar, doc, docx, xls, xlsx, pdf, exe, dll, png, jpeg, jpg, bmp, tif, tiff, gif, webp, svg, m3u, mp4, m4a, ogg, aac, flac, mp3, wav, avi, mov, mpeg, wmv, webm, woff, woff2, ttf)
  • Sie kleiner als 1 MB sind
  • Wir nicht bereits 1000 Gruppen anzeigen

Wenn die oben genannten Filterbedingungen erfüllt sind, werden die eingehenden Response-Bodies (von allen Burp-Tools!) mit allen Gruppen verglichen, die wir bereits erstellt haben. Eine Gruppe wird durch ihr allererstes Mitglied definiert, das wir im Speicher behalten. Wenn die Antwort, die wir verarbeiten, zu 95 % mit diesem ersten Mitglied übereinstimmt, gehört sie zu dieser Gruppe und nur der Zähler "Group Size" wird erhöht. Das bedeutet auch, dass wir diese Antwort nicht speichern. Wenn die Antwort zu keiner Gruppe zu 95 % ähnlich ist, bildet sie eine neue Gruppe und ist deren erstes Mitglied.

Geschichte

Die erste Version einer solchen Response-Übersicht, die es ermöglicht, Anomalien zu finden, habe ich 2010 für das w3af-Projekt vorgeschlagen (siehe auch eine Diskussion hier: https://github.com/andresriancho/w3af/issues/17345) und sie war in Python geschrieben. Sie hat es nie in den Mainline-w3af geschafft, ich weiß nicht mehr warum. Damals habe ich viel über Pythons difflib gelernt und die Performance für den Anwendungsfall optimiert. Ich habe 2019 eine ähnliche Extension in Python für Burp geschrieben und wieder viel über Pythons difflib gelernt, als ich für die modzero AG arbeitete https://github.com/modzero/burp-ResponseClusterer. Irgendwann wurde mir jedoch klar, dass die Extension möglicherweise einen Teil der Burp-Performance frisst, was ich zunächst ignorierte. Im Jahr 2021 brach die Extension komplett zusammen, da sie mit neueren Jython-Versionen nicht mehr lief, und beim erneuten Durchsehen des Codes wurde mir klar, dass ich eine sehr speicherineffiziente Extension geschrieben hatte. Hier sind wir also, dies ist eine neue Extension aus dem Jahr 2021 in Kotlin mit neuen Funktionen, wobei ich wieder viel von Pythons difflib und verschiedenen Features gelernt habe. Ich habe eine Performance-Verbesserung vorgenommen, weil mir klar wurde, dass bestimmte Berechnungen nicht notwendig sind, wenn wir immer gegen dieselben Strings vergleichen (wie bereits im Python-Code implementiert). Response Clusterer ist tot, lang lebe Response Overview.

Performance-Diskussion

Theoretisch könnten die Standardeinstellungen zu einer nicht so großartigen Performance von Burp führen. Dies ist jedoch höchst unwahrscheinlich. In einem Test, bei dem alle Antworten die maximale Standard-Antwortgröße (etwa 1 MB) hatten und miteinander verglichen werden mussten, dauerte der Vergleich bis zu 30 ms mit vorberechneter bByteCount-Optimierung (Normalfall) und bis zu 80 ms ohne diese Optimierung (passiert nur einmal pro Eintrag). Multipliziert mit der maximalen Anzahl von Gruppen (1000) bedeutet dies im absoluten Worst Case bis zu 80 Sekunden Verarbeitungszeit. Da es einen separaten Thread gibt, wäre dies erträglich, da der nächste Vergleich dann nur noch maximal 30 Sekunden dauern würde. Aber welche Webanwendung hat viele verschiedene Antworten von etwa 1 MB? Hoffen wir, nicht zu viele. Vergiss auch nicht, dass der Ähnlichkeitsabgleich überhaupt keine Zeit in Anspruch nimmt, wenn die Länge der Antworten um mehr als 2 % abweicht, dank der veryQuickRatio-Optimierung.

Ideen für zukünftige Verbesserungen

  • Wir könnten die Zeilen mit den Top 20 % der am häufigsten gesehenen Gruppen (Gruppengröße) automatisch ausblenden. Denn das ist wahrscheinlich nur der reguläre HTML-Code oder JSON-Antworten, die wir normalerweise sehen und die sehr uninteressant sind. Aber dann würden wir irgendwie die "Übersichts"-Eigenschaft der Extension verlieren. Deshalb wird dies derzeit nicht gemacht.
  • Kontrollkästchen bereitstellen, um bestimmte Return-Codes komplett von der Anzeige auszuschließen
  • Lass es mich wissen, wenn dir weitere Verbesserungen einfallen, im Issues-Tab
Tool herunterladen