Bradamsa
Bradamsa est une extension Burp Suite pour Radamsa, un fuzzer bien connu réalisé par l'Oulu University Secure Programming Group. Inspiré par burp-radamsa, ce plugin permet de générer des payloads Intruder à l'aide de Radamsa.
Téléchargez la dernière version depuis ICI.
Mixez (B)urp Suite + (Radamsa) et vous obtenez des crashs !

Fonctionnalités
- Plugin basé sur Java utilisant les API d'extension natives de Burp Suite
- Générateur de payloads Intruder utilisant Radamsa (type d'attaque sniper uniquement)
- Prise en charge des options de Radamsa v0.3
- Validation des options directement depuis Burp Suite

- Installez Radamsa depuis Hatlp GIT ou la page officielle du projet Google
$ git clone http://haltp.org/git/radamsa.git
$ cd radamsa
$ make
$ sudo make install
$ curl https://ouspg.googlecode.com/files/radamsa-0.3.tar.gz | tar -zxvf - && cd radamsa-0.3 && make && sudo make install && man radamsa
- Depuis l'onglet Extender de Burp Suite, ajoutez bradamsa.jar
- Ouvrez l'onglet Bradamsa et configurez Radamsa. Pour plus de détails, veuillez vous référer à la page officielle de Radamsa ou tapez
$ radamsa --help dans votre terminal
- Envoyez une requête à Burp Intruder
- Dans Payload → Payload Sets → Payload type, sélectionnez "Extension-generated"
- Dans Payload → Payload Options → Select generator, choisissez "Bradamsa" dans la liste déroulante
- Terminez de configurer Burp Intruder et lancez le fuzzing
