Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GAP-Burp-Extension — Burp Extension zum Finden potenzieller Endpunkte, Parameter und Generieren einer benutzerdefinierten Ziel-Wortliste | Kitploit
Tools/GitHubGitHub/xnl-h4ck3r/gap-burp-extension
AufklärungSchwachstellenanalyseInformationsbeschaffungWebsicherheitFuzzingPenetrationstests
GitHubxnl-h4ck3r/gap-burp-extension

GAP-Burp-Extension

Burp Extension zum Finden potenzieller Endpunkte, Parameter und Generieren einer benutzerdefinierten Ziel-Wortliste

Repository anzeigen
1.5k1596vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Über - v6.3

Dies ist eine Weiterentwicklung der ursprünglichen getAllParams-Erweiterung für Burp. Sie findet nicht nur mehr potenzielle Parameter, die es zu untersuchen gilt, sondern auch potenzielle Links, um diese Parameter auszuprobieren, und erstellt eine zielspezifische Wortliste für das Fuzzing. Die vollständige Hilfedokumentation finden Sie hier oder über das Hilfe-Symbol auf dem GAP-Tab.

TL;DR

Installation

  1. Besuchen Sie die offizielle Jython-Website und laden Sie die neueste standalone JAR-Datei herunter, z. B. jython-standalone-2.7.4.jar.
  2. Öffnen Sie Burp, gehen Sie zu Extensions -> Extension Settings -> Python Environment, setzen Sie den Location of Jython standalone JAR file und Folder for loading modules auf das Verzeichnis, in dem die Jython-JAR-Datei gespeichert wurde.
  3. Wechseln Sie in der Kommandozeile in das Verzeichnis der JAR-Datei und führen Sie java -jar jython-standalone-2.7.4.jar -m ensurepip aus.
  4. Laden Sie GAP.py und requirements.txt von diesem Projekt herunter und legen Sie sie im selben Verzeichnis ab.
  5. Installieren Sie die Jython-Module mit java -jar jython-standalone-2.7.4.jar -m pip install --no-cache-dir --no-compile -r requirements.txt.
  6. Gehen Sie zu Extensions -> Installed und klicken Sie unter Burp Extensions auf Add.
  7. Wählen Sie Extension type Python und wählen Sie die Datei GAP.py aus.

Verwendung

  1. Wählen Sie einfach ein Ziel in Ihrem Burp-Scope (oder mehrere Ziele) oder sogar nur einen Unterordner oder Endpunkt und wählen Sie die Erweiterung GAP:

Oder Sie können mit der rechten Maustaste auf eine Anfrage oder Antwort in einem anderen Kontext klicken und GAP aus dem Menü Extensions auswählen.

  1. Gehen Sie dann zum GAP-Tab, um die Ergebnisse zu sehen:

WICHTIGE Hinweise

Wenn Sie einen der Modi nicht benötigen, deaktivieren Sie ihn, da die Ergebnisse dann schneller kommen.

Wenn Sie GAP für ein oder mehrere Ziele aus der Site Map-Ansicht ausführen, lassen Sie sie nicht aufgeklappt, wenn Sie GAP ausführen … leider kann das die Ausführung stark verlangsamen. Es ist effizienter, wenn Sie GAP für jeweils ein oder zwei Ziele in der Site Map-Ansicht ausführen, da große Projekte viele Ressourcen verbrauchen können.
Auch: Wenn Sie GAP aus der Site Map ausführen, stellen Sie sicher, dass der richtige Scope in Burp gesetzt ist, bevor Sie es ausführen.

Wenn Sie GAP für eine oder mehrere spezifische Anfragen ausführen möchten, wählen Sie diese nicht aus der Site Map-Baumansicht aus. Es ist viel schneller, sie wenn möglich aus der Site Map-Inhaltsansicht oder aus dem Proxy-Verlauf auszuführen.

Es ist schwierig, GAP so zu gestalten, dass alle Steuerelemente für alle Bildschirmauflösungen und Schriftgrößen angezeigt werden. Ich habe versucht, die gängigsten Konfigurationen zu berücksichtigen. Falls Sie jedoch nicht alle Steuerelemente sehen können, können Sie die Strg-Taste gedrückt halten und auf das GAP-Logo-Header-Bild klicken, um es zu entfernen und mehr Platz zu schaffen.

Der Modus "Words" verwendet die Bibliothek beautifulsoup4, die recht langsam sein kann, also haben Sie Geduld!

Detaillierte Anleitung

Im Folgenden finden Sie eine ausführliche Betrachtung der GAP-Burp-Erweiterung, von der erfolgreichen Installation bis zur Erklärung aller Funktionen.

HINWEIS: Dieses Video stammt vom 16. Juli 2023 und behandelt v3.X. Neuerungen nach diesem Datum sind möglicherweise nicht enthalten.

GAP Burp Extension

TODO

  • Potenzielle Parameter aus der Anfrage extrahieren, die Burp nicht selbst erkennt, z. B. XML, GraphQL usw.
  • Regex für die Linkerkennung verbessern, um "katastrophales Backtracking" oder Timeouts zu vermeiden, falls diese auftreten.
  • Die Anfrage-/Antwort-Markierungen in den gemeldeten Sus-Parameter-Issues einbeziehen, wenn ein Weg gefunden wird, die Leistung nicht drastisch zu verschlechtern.
  • Besser mit anderen Display-Größen und Schriftgrößen umgehen, um sicherzustellen, dass alle Steuerelemente sichtbar sind.
  • Wenn mehrere Site Map-Baumziele ausgewählt sind, die Dateien effizienter schreiben. Dies kann in manchen Fällen ewig dauern.
  • Eine Alternative zu beautifulsoup4 verwenden, die schneller ist, um Antworten für den Words-Modus zu parsen.

Viel Glück und viel Erfolg bei der Jagd! Wenn Sie das Tool (oder andere) wirklich lieben, oder es Ihnen geholfen hat, ein fantastisches Bounty zu finden, denken Sie darüber nach, MIR EINEN KAFFEE ZU KAUFEN! ☕ (Ich könnte das Koffein gebrauchen!)

🤘 /XNL-h4ck3r

Buy Me a Coffee at ko-fi.com

Tool herunterladen