Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CaA — Plugin BurpSuite pour l'analyse de paquets HTTP et la génération de dictionnaires de fuzzing. Extrait les paramètres, chemins et fichiers des requêtes, compte les fréquences, et génère des charges utiles pour la découverte de vulnérabilités via Intruder. | Kitploit
Outils/GitHubGitHub/overspace-labs/caa
Génération de PayloadsCollecte d'InformationsSécurité WebFuzzingTests d'Intrusion
GitHuboverspace-labs/caa

CaA

Plugin BurpSuite pour l'analyse de paquets HTTP et la génération de dictionnaires de fuzzing. Extrait les paramètres, chemins et fichiers des requêtes, compte les fréquences, et génère des charges utiles pour la découverte de vulnérabilités via Intruder.

Voir le dépôt
1.5k841il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Aperçu de l'information, exploration intelligente de mille façons.

Premier auteur : EvilChen
Second auteur : 0chencc(Mystery Security Team)Troisième auteur : (Mystery Security Team)

MingXi

Version du README : [English | 简体中文]

Présentation du projet

CaA est un projet auxiliaire dans le domaine de la cybersécurité (recherche de vulnérabilités), principalement utilisé pour analyser et disséquer les paquets de protocole HTTP. Il extrait des informations telles que les paramètres, les chemins, les fichiers et les valeurs de paramètres des paquets HTTP, et compte leur fréquence d'apparition, aidant les utilisateurs à construire des dictionnaires de Fuzzing pratiques et opérationnels. De plus, CaA peut générer divers types de requêtes HTTP pouvant être utilisées avec BurpSuite Intruder pour des tâches de Fuzzing.

Le concept de conception de CaA provient de la technologie Web Fuzzing, visant à aider les utilisateurs à découvrir des surfaces de vulnérabilités cachées. En collectant, analysant et organisant les informations, CaA permet aux utilisateurs d'atteindre une véritable exploration de données.

Source d'inspiration :

  1. My Journey in Web Application Security Fuzzing
  2. Web Fuzzing Methods and Vulnerability Case Study

Récompenses et reconnaissances :

  1. Sélectionné pour le KCon Arsenal 2024

Remarques :

  1. À partir de la version 1.0 de CaA, le développement est réalisé avec l'API Montoya. Pour utiliser la nouvelle version de CaA, vous devez mettre à jour votre version de BurpSuite (>=2023.12.1).

Utilisation

Installation du plugin : Extender - Extensions - Add - Select File - Next

Lorsque vous chargez CaA pour la première fois, il créera automatiquement le fichier de configuration Config.json et le fichier de base de données CaA.db :

  1. Pour les utilisateurs Linux/Mac : ~/.config/CaA/
  2. Pour les utilisateurs Windows : %USERPROFILE%/.config/CaA/

De plus, vous pouvez également choisir de placer les fichiers de configuration dans le répertoire /.config/CaA/ sous le même dossier que le CaA Jar package, pour une portabilité hors ligne plus facile.

Conseils pratiques

  1. Vous pouvez faire un clic droit sur les valeurs de paramètres de type RAW, JSON ou XML dans le panneau CollectInfo pour les copier, facilitant ainsi leur utilisation dans les tests de requêtes.
  1. Vous pouvez générer une Payload dans le module Generator, puis l'utiliser dans le module Intruder en sélectionnant Extension-generated - CaA Payload Generator. Enfin, n'oubliez pas de désactiver l'encodage URL.

Description fonctionnelle

Types d'informations collectées :

  1. Paramètres normaux GET et POST et leurs valeurs ;
  2. Noms et valeurs des cookies ;
  3. Paramètres POST (JSON, Multipart, XML) et leurs valeurs ;
  4. Chemins hiérarchiques, noms de fichiers et URL complètes.

Informations de Payload générées :

  1. Requêtes GET ;
  2. Requêtes POST ;
  3. Requêtes POST avec JSON ;
  4. Requêtes POST avec XML ;
  5. Requêtes POST avec Multipart ;
  6. Requêtes pour le parcours de répertoires hiérarchiques.

Informations sur l'interface

Nom de l'interfaceAffichage de l'interface
Databoard (Collecte de données)
Config (Gestion de configuration)
Generator (Génération de Payload)
CollectInfo (Affichage des données)

Liste des remerciements

Nous remercions chacun pour son soutien au projet. La liste suivante est triée en fonction de l'heure du don et n'est pas dans un ordre particulier. En cas d'omission, veuillez contacter l'auteur du projet pour l'ajout.

IDMontant
树则18.80 CNY
蒙蒙大10.00 CNY
耳东20.00 CNY
Oyst3r10.00 CNY
NOP Team88.00 CNY
城上188.99 CNY
Shu2e50.00 CNY
Kite200.00 CNY
Hui哥10.00 CNY

Soutenir le projet

Si vous trouvez CaA utile, vous pouvez montrer votre appréciation en faisant un don à l'auteur, ce qui lui donnera la motivation de continuer à le mettre à jour et à l'améliorer !

Télécharger l’outil