Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/redhuntlabs/burpsuite-asset_discover
OSINT (Renseignement de Sources Ouvertes)Collecte d'InformationsSécurité Web
GitHubredhuntlabs/burpsuite-asset_discover

BurpSuite-Asset_Discover

Extension Burp Suite pour découvrir des actifs à partir de la réponse HTTP.

Voir le dépôt
23552il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Extension BurpSuite - Asset Discover

Extension Burp Suite pour découvrir des actifs à partir de la réponse HTTP en utilisant le scan passif. Consultez notre blog Découverte d'actifs avec Burp Suite pour plus de détails.

L'extension fait désormais partie du BApp store et peut être installée directement depuis Burp Suite. https://portswigger.net/bappstore/d927f0065171485981d6eb49a860fc3e

Pour en savoir plus sur notre plateforme de gestion de la surface d'attaque, consultez NVADR.

Description

Analyse passivement la réponse HTTP des URLs dans le scope et identifie différents types d'actifs tels que domaine, sous-domaine, IP, bucket S3, etc., et les liste comme problèmes informatifs.

Configuration

  • Configurez l'environnement Python en fournissant le fichier jython.jar dans l'onglet 'Options' sous 'Extender' dans Burp Suite.
  • Téléchargez l'extension.
  • Dans l'onglet 'Extensions' sous 'Extender', sélectionnez 'Add'.
  • Changez le type d'extension en 'Python'.
  • Indiquez le chemin du fichier ‘Asset_Discover.py’ et cliquez sur 'Next'.

Utilisation

  • Ajoutez une URL au 'Scope' sous l'onglet 'Target'. L'extension commencera à identifier les actifs via le scan passif.

Prérequis

  • Jython 2.7.0
  • Burp Suite Pro v2.1

Crédits du code

Une grande partie du code de base a été reprise des sources suivantes :

  • OpenSecurityResearch CustomPassiveScanner
  • PortSwigger example-scanner-checks

Licence

Le projet est disponible sous licence MIT, voir le fichier LICENSE.

Télécharger l’outil