Extensión de Burp Suite que utiliza reglas de ataque regex generadas por IA para detectar fallos de IDOR y control de acceso, y luego escanea el historial del proxy para encontrar problemas similares a escala.

Repeater Strike es una herramienta impulsada por IA que ayuda a descubrir IDOR y otras vulnerabilidades mediante el análisis de tus solicitudes de Repeater. Genera automáticamente expresiones regulares específicas basadas en las solicitudes y respuestas que estás probando. Una vez que se detecta una vulnerabilidad, estas regex se aplican a tu historial del proxy para identificar rápidamente problemas similares en todo tu tráfico, lo que te ayuda a escalar tus hallazgos y ahorrar tiempo.

En Burp Suite Professional, ve a Extensions->BApp store y busca Repeater Strike. Haz clic en el botón de instalación y luego navega a la pestaña installed, selecciona Repeater Strike y marca la casilla "Use AI" en la pestaña Extension.

En Repeater identifica el objetivo que quieres probar. Puedes usar este Academy Lab como caso de prueba: Academy Lab
Edita las Strike Rules guardadas en la pestaña "Saved Strike Rules" y escanea el historial del proxy en cualquier momento usando el botón "Run Strike rule on proxy history".
Configura Repeater Strike en la pestaña Extension → Extensions settings → Repeater Strike. Aquí puedes establecer los límites de escaneo de datos del proxy, los límites de solicitudes/respuestas/imágenes, y habilitar las Strike Rules automáticas y el escaneo del historial del proxy al enviar solicitudes de Repeater.