Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BurpParamFlagger — Una extensión de Burp que añade una verificación de escaneo pasivo para marcar parámetros cuyo nombre o valor pueda indicar un posible punto de inserción para SSRF o LFI. | Kitploit
Herramientas/GitHubGitHub/allyomalley/burpparamflagger
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHuballyomalley/burpparamflagger

BurpParamFlagger

Una extensión de Burp que añade una verificación de escaneo pasivo para marcar parámetros cuyo nombre o valor pueda indicar un posible punto de inserción para SSRF o LFI.

Ver Repositorio
13421hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BurpParamFlagger

Una extensión de Burp que añade una comprobación de escaneo pasivo para marcar parámetros cuyo nombre o valor pueda indicar un posible punto de inserción para SSRF o LFI.

Nota: Creo que se requiere Burp Pro para usar esta extensión, ya que se añade a la funcionalidad del escáner, que no está incluida en la versión Community.

ScreenShot

La extensión examinará tanto el nombre de un parámetro como el valor de ese parámetro y buscará palabras o patrones comunes que indiquen que podría ser un punto de inserción para SSRF o LFI.

Por ejemplo, las comprobaciones de SSRF incluyen buscar nombres de parámetros como 'redirect', 'url' o 'domain', así como buscar valores que parezcan una URL.

Las comprobaciones de LFI buscan nombres como 'include', 'attach' o 'file', y valores que tengan una extensión de archivo.

Unos pocos ejemplos básicos:

ScreenShot ScreenShot

Instalación

Simplemente clona el repositorio y carga la extensión en Burp: ve a la pestaña Extender, haz clic en 'Add', cambia el tipo de extensión a 'Python', proporciona el archivo BurpParamFlagger.py clonado y sigue las siguientes instrucciones.

Uso

Una vez cargada la extensión, no se necesita nada más. Deberías empezar a ver las solicitudes marcadas junto con otros problemas del escáner en el Dashboard.

Descargar herramienta