rep+
rep+ es una extensión ligera para Chrome DevTools inspirada en Repeater de Burp Suite, ahora potenciada con IA. A menudo necesito modificar algunas solicitudes sin iniciar todo el stack de Burp, así que construí esta extensión para mantener mi flujo de trabajo rápido, enfocado e inteligente con soporte integrado de LLM.

🚀 Instalar la extensión rep+ para Chrome

Tabla de Contenidos
Características
Captura y Reproducción
- Sin necesidad de configurar proxy; funciona directamente en Chrome (sin certificados CA).
- Captura cada solicitud HTTP y reprodúcela con método, cabeceras o cuerpo modificados.
- Captura en múltiples pestañas (permiso opcional) con indicadores visuales 🌍 y deduplicación.
- Limpia el espacio de trabajo rápidamente; exporta/importa solicitudes como JSON para compartir o reutilizar.
Organización y Filtrado
- Agrupación jerárquica por página y dominio (prioriza first‑party).
- Detección de third‑party y grupos plegables; insignias de dominio para contexto rápido.
- Marcado con estrella para solicitudes, páginas y dominios (auto‑estrella para nuevas coincidencias).
- Vista de línea de tiempo (plana, cronológica) para ver qué se cargó antes de una solicitud.
- Filtros: método, dominio, etiquetas de color, búsqueda de texto, modo regex.
Vistas y Edición
- Vistas Bonito / Crudo / Hex; alternancia de diseño (horizontal/vertical).
- Conversores: Base64, codificación/decodificación URL, decodificación JWT, Hex/UTF-8.
- Historial, deshacer/rehacer y resaltado de sintaxis para solicitudes/respuestas.
- Ayudantes de menú contextual en el editor de solicitudes:
- Convertir texto seleccionado (Base64, codificación/decodificación URL, decodificación JWT).
- Copiar como solicitud HTTP completa en varios lenguajes:
curl, PowerShell (Invoke-WebRequest), Python (requests) y JavaScript fetch.
- Editor de capturas de pantalla para pares solicitud/respuesta: captura de contenido completo, diseño lado a lado o apilado, zoom, resaltado y redacción con caja negra, anotaciones redimensionables/movibles, eliminación con teclado, y deshacer/rehacer para todas las ediciones.
Volumen y Automatización
- Reproducción en lote con 4 modos de ataque: Sniper, Battering Ram, Pitchfork, Cluster Bomb.
- Marca posiciones con
§, configura cargas útiles, pausa/reanuda ejecuciones largas.
- Vista de diferencias en respuestas para detectar cambios entre línea base e intentos.
- Extractor unificado: secretos, endpoints y parámetros del JS capturado.
- Escáner de Secretos: entropía + patrones con puntuaciones de confianza; paginación y filtro por dominio.
- Impulsado por reglas de Kingfisher para detección completa de secretos
- Soporta AWS, GitHub, Google, Slack, Stripe, Twilio, Azure y muchos más proveedores de servicios
- Reglas almacenadas localmente en el directorio
rules/ para uso sin conexión
- Nota: El escaneo de secretos solo analiza archivos JavaScript de la pestaña inspeccionada actual.
- Exportar: Exporta todos los secretos a CSV para análisis e informes
- Extractor de Endpoints: URLs completas, rutas relativas, GraphQL; detección de método; copia con un clic (reconstruye la URL base).
- Exportar: Exporta todos los endpoints a CSV con método, ruta del endpoint, confianza y archivo de origen
- Extractor de Parámetros: descubrimiento pasivo de parámetros JavaScript con agrupación inteligente y evaluación de riesgos.
- Tipos de Parámetros: Extrae parámetros de consulta, cuerpo, cabecera y ruta de archivos JavaScript
- Agrupados por Endpoint: Los parámetros se organizan por endpoint con grupos expandibles/plegables
- Clasificación de Riesgo: Identifica automáticamente parámetros de alto riesgo (auth, admin, flags de depuración, IDOR, flags de funcionalidad)
- Puntuación de Confianza: Modelo de confianza más estricto que el de endpoints para reducir falsos positivos
- Filtrado Inteligente: Suprime falsos positivos comunes (webpack, React, jQuery, eventos DOM, telemetría)
- Copiar como cURL: Un clic genera comandos curl con todos los parámetros correctamente formateados
- Insignias de Ubicación: Indicadores visuales de la ubicación del parámetro (consulta/cuerpo/cabecera/ruta)
- Filtrado por Dominio: Filtra parámetros por dominio de origen con conteos precisos
- Ordenación de Columnas: Ordena por nombre de parámetro, ubicación, endpoint, método, nivel de riesgo o confianza
- Opciones de Exportación:
- Exportar a CSV: Exporta todos los parámetros con ubicación, endpoint, método, nivel de riesgo y confianza
- Exportar Colección Postman: Genera JSON de colección Postman listo para importar con todos los endpoints y parámetros
- Agrupa automáticamente los parámetros por endpoint
- Incluye parámetros de consulta, cuerpo y cabecera
- Usa sintaxis de variable Postman (
{{paramName}}) para pruebas fáciles
- Perfecto para testers de seguridad que quieren importar rápidamente APIs descubiertas en Postman
- Búsqueda en Respuestas: soporte de regex, vista previa de coincidencias, paginación, filtro por dominio.
Asistencia de IA