
Extension Burp Suite pour l'extraction et le remplacement automatisés de jetons dans les requêtes HTTP, prenant en charge JSON, XML, cookies et paramètres d'URL pour simplifier les scans authentifiés.
Dans le monde des tests de sécurité web, l'automatisation est essentielle, et Burp Suite est le choix de prédilection. Cependant, pour vraiment exploiter la puissance de Burp pour les scans automatisés, vous avez besoin des bons plugins. C'est là qu'ATOR intervient. Ce plugin Burp open-source est conçu pour révolutionner vos capacités de scan en simplifiant la gestion et le remplacement des jetons pour divers scénarios, notamment :
Traditionnellement, réaliser ces tâches nécessitait des macros complexes, des règles de session ou des extensions personnalisées, surtout lorsqu'il s'agissait de données JSON ou XML. Notre plugin simplifie ce processus et offre plusieurs avantages clés :
Avantages clés :
L'inspiration pour ce plugin vient du plugin ExtendedMacro : https://github.com/FrUh/ExtendedMacro
Pour utiliser ce plugin, suivez ces étapes :
Avant d'utiliser le plugin, assurez-vous des points suivants :
Pour une utilisation avec l'application de test (installez cette application de test (Tiredful application) depuis https://github.com/payatu/Tiredful-API)
Il y a 4 manières différentes de spécifier la condition d'erreur.
Idée : Enregistrez la requête de l'application Tiredful dans BURP, configurez l'extension ATOR, vérifiez si le jeton est remplacé par ATOR.
Veuillez lire CONTRIBUTING.md pour les détails sur notre code de conduite et le processus de soumission de pull requests.
v2.3.0
Synopsys
Ce logiciel est publié par Synopsys sous licence MIT.