
Extension Burp Suite qui utilise des règles de strike regex générées par IA pour détecter les failles IDOR et de contrôle d'accès, puis analyse l'historique du proxy pour trouver des problèmes similaires à grande échelle.

Repeater Strike est un outil propulsé par l'IA qui aide à découvrir les vulnérabilités IDOR et autres en analysant vos requêtes Repeater. Il génère automatiquement des expressions régulières ciblées en fonction des requêtes et des réponses que vous testez. Une fois une vulnérabilité détectée, ces regex sont appliquées à votre historique de proxy pour identifier rapidement des problèmes similaires dans l'ensemble de votre trafic, vous aidant à étendre vos découvertes et à gagner du temps.

Dans Burp Suite Professional, allez dans Extensions->BApp store et recherchez Repeater Strike. Cliquez sur le bouton d'installation, puis naviguez vers l'onglet installed, sélectionnez Repeater Strike et cochez la case "Use AI" dans l'onglet Extension.

Dans Repeater, identifiez la cible que vous souhaitez tester. Vous pouvez utiliser ce Academy Lab comme cas de test : Academy Lab
Modifiez les Strike Rules enregistrées dans l'onglet "Saved Strike Rules" et analysez l'historique du proxy à tout moment à l'aide du bouton "Run Strike rule on proxy history".
Configurez Repeater Strike dans l'onglet Extension → Extensions settings → Repeater Strike. Ici, vous pouvez définir les limites d'analyse des données du proxy, les plafonds de requêtes/réponses/images, et activer les Strike Rules automatiques ainsi que l'analyse de l'historique du proxy lors de l'envoi de requêtes Repeater.