
Burp Extension zum Finden potenzieller Endpunkte, Parameter und Generieren einer benutzerdefinierten Ziel-Wortliste
Dies ist eine Weiterentwicklung der ursprünglichen getAllParams-Erweiterung für Burp. Sie findet nicht nur mehr potenzielle Parameter, die es zu untersuchen gilt, sondern auch potenzielle Links, um diese Parameter auszuprobieren, und erstellt eine zielspezifische Wortliste für das Fuzzing. Die vollständige Hilfedokumentation finden Sie hier oder über das Hilfe-Symbol auf dem GAP-Tab.
jython-standalone-2.7.4.jar.java -jar jython-standalone-2.7.4.jar -m ensurepip aus.GAP.py und requirements.txt von diesem Projekt herunter und legen Sie sie im selben Verzeichnis ab.java -jar jython-standalone-2.7.4.jar -m pip install --no-cache-dir --no-compile -r requirements.txt.
Oder Sie können mit der rechten Maustaste auf eine Anfrage oder Antwort in einem anderen Kontext klicken und GAP aus dem Menü Extensions auswählen.
Wenn Sie einen der Modi nicht benötigen, deaktivieren Sie ihn, da die Ergebnisse dann schneller kommen.
Wenn Sie GAP für ein oder mehrere Ziele aus der Site Map-Ansicht ausführen, lassen Sie sie nicht aufgeklappt, wenn Sie GAP ausführen … leider kann das die Ausführung stark verlangsamen. Es ist effizienter, wenn Sie GAP für jeweils ein oder zwei Ziele in der Site Map-Ansicht ausführen, da große Projekte viele Ressourcen verbrauchen können.
Auch: Wenn Sie GAP aus der Site Map ausführen, stellen Sie sicher, dass der richtige Scope in Burp gesetzt ist, bevor Sie es ausführen.
Wenn Sie GAP für eine oder mehrere spezifische Anfragen ausführen möchten, wählen Sie diese nicht aus der Site Map-Baumansicht aus. Es ist viel schneller, sie wenn möglich aus der Site Map-Inhaltsansicht oder aus dem Proxy-Verlauf auszuführen.
Es ist schwierig, GAP so zu gestalten, dass alle Steuerelemente für alle Bildschirmauflösungen und Schriftgrößen angezeigt werden. Ich habe versucht, die gängigsten Konfigurationen zu berücksichtigen. Falls Sie jedoch nicht alle Steuerelemente sehen können, können Sie die Strg-Taste gedrückt halten und auf das GAP-Logo-Header-Bild klicken, um es zu entfernen und mehr Platz zu schaffen.
Der Modus "Words" verwendet die Bibliothek beautifulsoup4, die recht langsam sein kann, also haben Sie Geduld!
Im Folgenden finden Sie eine ausführliche Betrachtung der GAP-Burp-Erweiterung, von der erfolgreichen Installation bis zur Erklärung aller Funktionen.
HINWEIS: Dieses Video stammt vom 16. Juli 2023 und behandelt v3.X. Neuerungen nach diesem Datum sind möglicherweise nicht enthalten.
beautifulsoup4 verwenden, die schneller ist, um Antworten für den Words-Modus zu parsen.Viel Glück und viel Erfolg bei der Jagd! Wenn Sie das Tool (oder andere) wirklich lieben, oder es Ihnen geholfen hat, ein fantastisches Bounty zu finden, denken Sie darüber nach, MIR EINEN KAFFEE ZU KAUFEN! ☕ (Ich könnte das Koffein gebrauchen!)
🤘 /XNL-h4ck3r