¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
BurpSuite-Team-Extension — Este plugin de Burpsuite permite que varios evaluadores de aplicaciones web compartan su historial de proxy entre sí en tiempo real. Las solicitudes que pasan por tu instancia de Burpsuite se replicarán en el historial de los otros evaluadores y viceversa. | Kitploit
Este plugin de Burpsuite permite que varios evaluadores de aplicaciones web compartan su historial de proxy entre sí en tiempo real. Las solicitudes que pasan por tu instancia de Burpsuite se replicarán en el historial de los otros evaluadores y viceversa.
Este plugin de Burpsuite permite que varios evaluadores compartan entre sí, en tiempo real, solicitudes de proxy en vivo/históricas, el alcance y los payloads de Repeater/Intruder, lo que permite realizar pruebas de aplicaciones web verdaderamente colaborativas. Cuando está conectado al Team Server y en una sala de equipo, todas las solicitudes que pasan por su cliente Burp se comparten con los demás evaluadores de la sala, ¡y viceversa!
Solicitudes de los clientes al destino propagadas a otros clientes
Respuestas del destino a los clientes propagadas a otros clientes
Características
Pares de solicitud/respuesta en tiempo real compartidos entre todos los clientes
Cifrado TLS mutuo de todo el tráfico entre cliente y servidor
Salas de equipo separadas para permitir varios equipos en 1 servidor
Silenciar a miembros individuales del equipo o a toda la sala
Pausar el envío de tráfico a la sala
Sincronizar el alcance entre todos los clientes de una sala
Compartir payloads de Repeater/Intruder con miembros individuales del equipo o con toda la sala
Compartir pares de solicitud/respuesta específicos con miembros individuales del equipo o con toda la sala
Generar enlaces compartibles a solicitudes de Burp Suite que pueden compartirse fuera de Burp Suite
Compartición automática de cookies descubiertas
Compartición automática de hallazgos de escaneo pasivo/activo descubiertos
Configurar compartir todas las solicitudes o solo las que están dentro del alcance
Configurar compartir/recibir cookies
Configurar compartir/recibir incidencias
Guardar la configuración de conexión
Cómo funciona
Hay dos partes que hacen posible estas pruebas colaborativas de aplicaciones web. La primera es, obviamente, un plugin de Burpsuite que utiliza las API para capturar pares de solicitud/respuesta, llevarlos al servidor y recibir el tráfico de otros clientes. Es la interfaz de usuario principal que los usuarios ven al usar esta herramienta. La segunda es un servidor ligero escrito en Go que gestiona las conexiones entre los clientes y las salas.
Cómo iniciar el servidor
Puede descargar el binario de Linux precompilado desde el Release de GitHub
O puede compilarlo manualmente de la siguiente manera:
root@kitploit:~
go get github.com/Static-Flow/BurpSuiteTeamServer/cmd/BurpSuiteTeamServer
cd ~/go/src/github.com/Static-Flow/BurpSuiteTeamServer/
go get ./...
go install ./...
~/go/bin/BurpSuiteTeamServer -h
Cómo instalar el plugin de Burpsuite
El archivo jar ya está precompilado para usted en la carpeta build/jar. Para usar el jar precompilado:
Inicie Burpsuite
Navegue a la pestaña Extender
Haga clic en Add y seleccione el archivo jar del repositorio de git
Debería aparecer una nueva pestaña de Burpsuite titulada "Burp TC"
Cómo usar las funciones de Burp Team Server
Acciones del servidor
Estas acciones pueden ser realizadas por un cliente que se haya conectado a un servidor
Conectarse al servidor
Navegue a la pestaña "Burp TC"
Introduzca un nombre de usuario elegido, la dirección IP del servidor, el puerto y la contraseña del servidor (si es necesaria)
Navegue a la pestaña "Configuration" dentro de la pestaña "Burp TC"
Con el botón de selección de archivos "Select Certificate", seleccione el certificado de servidor generado cuando se inició el servidor
Con el botón de selección de archivos "Select Certificate Key", seleccione la clave del certificado de servidor generada cuando se inició el servidor
Haga clic en el botón "Connect"
Desconectarse del servidor
Haga clic en el botón "Disconnect"
Crear una nueva sala
Haga clic en el botón "New Room"
Introduzca un nombre de sala
Si lo desea, introduzca una contraseña de sala
Haga clic en "Ok"
Unirse a una sala
El panel central derecho mostrará las salas actuales del servidor o "No rooms currently" si no existe ninguna
Haga clic derecho en la sala deseada y haga clic en "Join"
Si se requiere una contraseña, aparecerá un mensaje; introduzca la contraseña de la sala
Acciones de sala
Estas acciones pueden ser realizadas por un cliente que se haya conectado a un servidor y se haya unido a una sala
Abandonar una sala
Haga clic en el botón "Leave Room"
Pausar el envío de datos al servidor
Haga clic en el botón "Pause"
Reanudar el envío de datos al servidor
Haga clic en el botón "Unpause"
Silenciar a un miembro del equipo
El panel central derecho mostrará los miembros actuales de la sala
Haga clic derecho en la sala deseada y haga clic en "Mute"
Dejar de silenciar a un miembro del equipo
El panel central derecho mostrará los miembros actuales de la sala
Haga clic derecho en la sala deseada y haga clic en "Unmute"
Silenciar a todos los miembros del equipo
Haga clic en el botón "Mute All"
Dejar de silenciar a todos los miembros del equipo
Haga clic en el botón "Unmute All"
Establecer el alcance de la sala
(Solo puede hacerlo el cliente que inicia la sala)
Use la pestaña Target para establecer el alcance de Burpsuite como desee
Dentro de la pestaña "Burp TC", haga clic en el botón "Set Room Scope"
Obtener el alcance de la sala
Haga clic en el botón "Get Room Scope"
Acciones de herramientas
Estas acciones se aplican a las herramientas de Burpsuite fuera de la pestaña "Burp TC"
Compartir un payload de Repeater con todo el equipo
Dentro de la pestaña Repeater, haga clic derecho dentro del editor de solicitudes y pase el cursor por "Share Repeater Payload"
Seleccione "To Group"
Compartir un payload de Repeater con un miembro del equipo
Dentro de la pestaña Repeater, haga clic derecho dentro del editor de solicitudes y pase el cursor por "Share Repeater Payload"
Pase el cursor por "To Teammate"
Seleccione el nombre del miembro del equipo deseado
Compartir un payload de Intruder con todo el equipo
Dentro de la pestaña Intruder, navegue a la pestaña "Positions"
Dentro de la pestaña "Positions", haga clic derecho dentro del editor de solicitudes y pase el cursor por "Share Intruder Payload"
Seleccione "To Group"
Compartir un payload de Intruder con un miembro del equipo
Dentro de la pestaña Intruder, navegue a la pestaña "Positions"
Dentro de la pestaña "Positions", haga clic derecho dentro del editor de solicitudes y pase el cursor por "Share Intruder Payload"
Pase el cursor por "To Teammate"
Seleccione el nombre del miembro del equipo deseado
Compartir una solicitud de proxy con todo el equipo
Dentro de la pestaña Target, navegue a la pestaña "Site map"
Dentro de la pestaña "Site map", haga clic derecho en la entrada que desea compartir y pase el cursor por "Share Request"
Seleccione "To Group"
Compartir una solicitud de proxy con un miembro del equipo
Dentro de la pestaña Target, navegue a la pestaña "Site map"
Dentro de la pestaña "Site map", haga clic derecho en la entrada que desea compartir y pase el cursor por "Share Request"
Pase el cursor por "To Teammate"
Seleccione el nombre del miembro del equipo deseado
Acciones personalizadas
Establecer el certificado del servidor
Navegue a la pestaña "Configuration" dentro de la pestaña de extensión "Burp TC"
Haga clic en el botón "Select Cetificate"
Con el selector de archivos, seleccione el archivo "BurpServer.pem" generado por el servidor
Establecer la clave del certificado del servidor
Navegue a la pestaña "Configuration" dentro de la pestaña de extensión "Burp TC"
Haga clic en el botón "Select Cetificate Key"
Con el selector de archivos, seleccione el archivo "BurpServer.key" generado por el servidor
Generar enlaces compartibles como URL
Haga clic derecho dentro de una pestaña de Repeater y seleccione "create link"
Navegue a la pestaña "Shared Links" dentro de la pestaña de extensión "Burp TC"
Haga clic derecho en el enlace que desea compartir y seleccione "Get link"
Generar enlaces compartibles como enlace HTML
Haga clic derecho dentro de una pestaña de Repeater y seleccione "create Link"
Navegue a la pestaña "Shared Links" dentro de la pestaña de extensión "Burp TC"
Haga clic derecho en el enlace que desea compartir y seleccione "Get HTML Link"
Eliminar enlace generado
Haga clic derecho dentro de una pestaña de Repeater y seleccione "create link"
Navegue a la pestaña "Shared Links" dentro de la pestaña de extensión "Burp TC"
Haga clic derecho en el enlace que desea compartir y seleccione "Remove link"
Configurar compartir solo solicitudes dentro del alcance
Navegue a la pestaña "Configuration" dentro de la pestaña de extensión "Burp TC"
Desmarque la casilla "Share all requests"
Configurar el envío de incidencias descubiertas
Navegue a la pestaña "Configuration" dentro de la pestaña de extensión "Burp TC"
Desmarque la casilla "Share issues"
Configurar el envío de cookies descubiertas
Navegue a la pestaña "Configuration" dentro de la pestaña de extensión "Burp TC"
Desmarque la casilla "Share cookies"
Configurar la recepción de incidencias descubiertas
Navegue a la pestaña "Configuration" dentro de la pestaña de extensión "Burp TC"
Desmarque la casilla "Receive shared issues"
Configurar la recepción de cookies descubiertas
Navegue a la pestaña "Configuration" dentro de la pestaña de extensión "Burp TC"