Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BurpParamFlagger — Une extension Burp ajoutant une vérification de scan passif pour signaler les paramètres dont le nom ou la valeur peut indiquer un point d'insertion possible pour SSRF ou LFI. | Kitploit
Outils/GitHubGitHub/allyomalley/burpparamflagger
Scanners de VulnérabilitésScanners de Vulnérabilités WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHuballyomalley/burpparamflagger

BurpParamFlagger

Une extension Burp ajoutant une vérification de scan passif pour signaler les paramètres dont le nom ou la valeur peut indiquer un point d'insertion possible pour SSRF ou LFI.

Voir le dépôt
13421il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

BurpParamFlagger

Une extension Burp ajoutant une vérification de scan passif pour signaler les paramètres dont le nom ou la valeur peuvent indiquer un point d'insertion possible pour SSRF ou LFI.

Remarque : Je pense que Burp Pro est nécessaire pour utiliser cette extension, car elle s'ajoute aux fonctionnalités du scanner, qui ne sont pas incluses dans la version Community.

ScreenShot

L'extension examinera à la fois le nom d'un paramètre et la valeur de ce paramètre et recherchera tout mot ou motif commun indiquant qu'il pourrait s'agir d'un point d'insertion pour SSRF ou LFI.

Par exemple, les vérifications SSRF incluent la recherche de noms de paramètres comme 'redirect', 'url' ou 'domain', ainsi que la recherche de valeurs qui ressemblent à une URL.

Les vérifications LFI recherchent des noms comme 'include', 'attach' ou 'file', et recherchent des valeurs ayant une extension de fichier.

Quelques exemples de base :

ScreenShot ScreenShot

Installation

Clonez simplement le dépôt et chargez l'extension dans Burp : Allez dans l'onglet Extender, cliquez sur 'Add', changez le type d'extension en 'Python', fournissez le fichier BurpParamFlagger.py cloné et suivez les invites suivantes.

Utilisation

Une fois l'extension chargée, rien de plus n'est nécessaire. Vous devriez commencer à voir les requêtes signalées avec vos autres problèmes de scanner sur le tableau de bord.

Télécharger l’outil