
Suite de découverte de paramètres cachés
L'outil aide à trouver des paramètres cachés qui peuvent être vulnérables ou révéler des fonctionnalités intéressantes que d'autres chasseurs manquent. Une plus grande précision est obtenue grâce à la comparaison ligne par ligne des pages, à la comparaison du code de réponse et des réflexions.
Information lorsqu'un WAF est détecté.%s ou &%s
25000 mots, 5 threads)63000 mots, 15 threads) 
N'hésitez pas à vérifier si l'outil fonctionne comme prévu et à le comparer avec d'autres outils sur https://4rt.one/index.html Il y a 2 paramètres réfléchis, 4 paramètres qui modifient le code/les en-têtes/le corps, et un paramètre supplémentaire avec une valeur non aléatoire.

Merci à Sh1Yo pour la merveilleuse utilitaire x8. Il y a ajouté des fonctions spéciales afin que nous puissions écrire ce wrapper. Nous avons également repéré quelques bugs, spécifiquement dans HTTP/2, pour la compatibilité avec Burp Suite. Pour examiner et comprendre le projet en détail, ou si vous avez besoin d'une version en ligne de commande, cliquez ici.
25000 mots, 1 threadVous devez configurer le chemin de Jython Standalone dans les options de l'extenseur Burp Suite.
Comme il s'agit d'un wrapper, un binaire précompilé est utilisé.
Burp -> Extender -> ./x8-Burp/linux_x8.py
Burp -> Extender -> ./x8-Burp/win_x8.py