
Extension Burp pour trouver des endpoints potentiels, des paramètres et générer une wordlist personnalisée pour la cible.
Il s'agit d'une évolution de l'extension originale getAllParams pour Burp. Non seulement elle trouve plus de paramètres potentiels à étudier, mais elle trouve aussi des liens potentiels sur lesquels tester ces paramètres, et génère une wordlist spécifique à la cible pour le fuzzing. La documentation complète de l'aide se trouve ici ou depuis l'icône d'aide de l'onglet GAP.
jython-standalone-2.7.4.jar.java -jar jython-standalone-2.7.4.jar -m ensurepip.GAP.py et requirements.txt de ce projet et placez-les dans le même répertoire.java -jar jython-standalone-2.7.4.jar -m pip install --no-cache-dir --no-compile -r requirements.txt.
Ou vous pouvez faire un clic droit sur une requête ou une réponse dans tout autre contexte et sélectionner GAP dans le menu Extensions.
Si vous n'avez pas besoin d'un des modes, décochez-le car les résultats seront plus rapides.
Si vous exécutez GAP pour une ou plusieurs cibles depuis la vue Site Map, ne les développez pas lors de l'exécution de GAP... malheureusement cela peut le ralentir considérablement. Il sera plus efficace d'exécuter GAP pour une ou deux cibles à la fois dans la vue Site Map, car les projets volumineux peuvent consommer beaucoup de ressources. De plus, si vous exécutez depuis le Site Map, assurez-vous d'avoir le Scope correct défini dans Burp avant de l'exécuter.
Si vous souhaitez exécuter GAP sur une ou plusieurs requêtes spécifiques, ne les sélectionnez pas dans la vue arborescente du Site Map. Il sera beaucoup plus rapide de l'exécuter depuis la vue Contenu du Site Map si possible, ou depuis l'historique du proxy.
Il est difficile de concevoir GAP pour afficher tous les contrôles pour toutes les résolutions d'écran et tailles de police. J'ai essayé de gérer les configurations les plus courantes, mais si vous constatez que vous ne pouvez pas voir tous les contrôles, vous pouvez maintenir la touche Ctrl enfoncée et cliquer sur l'image d'en-tête du logo GAP pour la supprimer et gagner de l'espace.
Le mode Words utilise la bibliothèque beautifulsoup4 et cela peut être assez lent, alors soyez patient !
Vous trouverez ci-dessous un aperçu détaillé de l'extension GAP Burp, depuis son installation réussie jusqu'à l'explication de toutes les fonctionnalités.
NOTE : Cette vidéo date du 16 juillet 2023 et explore la v3.X, donc les fonctionnalités ajoutées après cette date peuvent ne pas y figurer.
beautifulsoup4 plus rapide pour analyser les réponses pour Words.Bonne chance et bonne chasse ! Si vous aimez vraiment l'outil (ou tout autre), ou s'ils vous ont aidé à trouver une belle prime, pensez à M'OFFRIR UN CAFÉ ! ☕ (Je pourrais utiliser la caféine !)
🤘 /XNL-h4ck3r