Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
param-miner — Burp Suite-Erweiterung, die versteckte, nicht verlinkte Parameter durch erweitertes Diffing und binäre Suche aufdeckt und so die Erkennung von Web-Cache-Poisoning und anderen parameterbasierten Schwachstellen ermöglicht. | Kitploit
Tools/GitHubGitHub/portswigger/param-miner
SchwachstellenscannerWebanwendungs-ExploitationInformationsbeschaffungWebsicherheit
GitHubportswigger/param-miner

param-miner

Burp Suite-Erweiterung, die versteckte, nicht verlinkte Parameter durch erweitertes Diffing und binäre Suche aufdeckt und so die Erkennung von Web-Cache-Poisoning und anderen parameterbasierten Schwachstellen ermöglicht.

Repository anzeigen
1.4k186vor 6 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

param-miner

Diese Erweiterung identifiziert versteckte, unverlinkte Parameter. Sie ist besonders nützlich zum Finden von Web-Cache-Poisoning-Schwachstellen.

Es kombiniert fortschrittliche Diffing-Logik von Backslash Powered Scanner mit einer binären Suchtechnik, um bis zu 65.000 Parameternamen pro Anfrage zu erraten. Die Parameternamen stammen aus einer sorgfältig kuratierten integrierten Wortliste und es sammelt außerdem zusätzliche Wörter aus dem gesamten relevanten Verkehr.

Um es zu verwenden, klicken Sie mit der rechten Maustaste auf eine Anfrage in Burp und klicken Sie auf "Guess (cookies|headers|params)". Wenn Sie Burp Suite Pro verwenden, werden identifizierte Parameter als Scanner-Probleme gemeldet. Andernfalls finden Sie sie unter Extender->Extensions->Param Miner->Output aufgelistet.

Sie können auch Angriffe zum Erraten von Parametern auf mehrere ausgewählte Anfragen gleichzeitig starten – dabei wird ein Thread-Pool verwendet, sodass Sie es bei Bedarf sicher auf Tausende von Anfragen anwenden können. Alternativ können Sie das automatische Mining des gesamten relevanten Verkehrs aktivieren. Bitte beachten Sie, dass dieses Tool auf hohe Skalierbarkeit ausgelegt ist, aber möglicherweise Anpassungen erfordert, um Leistungsprobleme zu vermeiden.

Weitere Informationen finden Sie in den Whitepapers:

2020: https://portswigger.net/research/web-cache-entanglement

2018: https://portswigger.net/research/practical-web-cache-poisoning

Der Code ist unter https://github.com/portswigger/param-miner zu finden.

Wenn Sie Ihren Angriff ratenbegrenzen möchten, verwenden Sie die Erweiterung Distribute Damage.

Beiträge und Funktionsanfragen sind willkommen.

Web-Cache-Entanglement-Update

Hier ist ein Video, das zeigt, wie die neuen Funktionen verwendet werden, um eine Fat-GET-Cache-Poisoning-Schwachstelle in einer Demoseite mit Rack::Cache zu finden

Param Miner demo video

Ein weiteres Video, das auf eine echte Site abzielt, kommt bald – ich warte nur darauf, dass das Ziel gepatcht wird.

Änderungsprotokoll

1.21 2020-09-02

  • Nicht-Standardeinstellungen werden jetzt hervorgehoben und können auf Standard zurückgesetzt werden
  • Verschiedene Fehlerbehebungen

1.20 2020-08-05

  • Großes Update für Web-Cache-Entanglement

1.07 2018-12-06

  • Korrektur der Konfigurationsfenstergröße für kleine Bildschirme (Danke @misoxxx)

1.06 2018-10-10

  • Unterstützung benutzerdefinierter Wortlisten
  • Unterstützung fuzz-basierter Erkennung
  • Zahlreiche Fehlerbehebungen und Anpassungen zur Verbesserung der Benutzerfreundlichkeit

1.03 2018-08-09

  • Erste öffentliche Veröffentlichung

Installation

Diese Erweiterung erfordert Burp Suite 2021.9 oder neuer. Um sie zu installieren, verwenden Sie einfach den Reiter BApps in Burp.

Entwicklung

Linux: ./gradlew build fatjar

Windows: gradlew.bat build fatjar

Holen Sie sich die Ausgabe aus build/libs/param-miner-all.jar

Tool herunterladen