
Complemento de Burp Suite para la extracción y sustitución automatizadas de tokens en solicitudes HTTP, compatible con JSON, XML, cookies y parámetros de URL para agilizar el escaneo autenticado.
En el mundo de las pruebas de seguridad web, la automatización es clave y Burp Suite es la opción preferida. Sin embargo, para aprovechar realmente el poder de Burp para el escaneo automatizado, necesitas los complementos adecuados. Ahí es donde entra ATOR. Este complemento de código abierto para Burp está diseñado para revolucionar tus capacidades de escaneo simplificando la gestión y el reemplazo de tokens para varios escenarios, incluyendo:
Tradicionalmente, lograr estas tareas requería macros complejas, reglas de sesión o extensores personalizados, especialmente al tratar con datos JSON o XML. Nuestro complemento simplifica este proceso, ofreciendo varias ventajas clave:
Ventajas clave:
La inspiración para el complemento proviene del complemento ExtendedMacro: https://github.com/FrUh/ExtendedMacro
Para usar este complemento, sigue estos pasos:
Antes de usar el complemento, asegúrate de lo siguiente:
Para usar con la aplicación de prueba (Instala esta aplicación de prueba (Tiredful application) desde https://github.com/payatu/Tiredful-API)
Hay 4 formas diferentes de especificar la condición de error en total.
Idea: Graba la solicitud de la aplicación Tiredful en BURP, configura el extensor ATOR, verifica si el token es reemplazado por ATOR.
Por favor, lee CONTRIBUTING.md para detalles sobre nuestro código de conducta y el proceso para enviar solicitudes de extracción.
v2.3.0
Synopsys
Este software es liberado por Synopsys bajo la licencia MIT.