Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/xnl-h4ck3r/gap-burp-extension
ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebFuzzingTests d'Intrusion
GitHubxnl-h4ck3r/gap-burp-extension

GAP-Burp-Extension

Extension Burp pour trouver des endpoints potentiels, des paramètres et générer une wordlist personnalisée pour la cible.

Voir le dépôt
1.5k1596il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

À propos - v6.3

Il s'agit d'une évolution de l'extension originale getAllParams pour Burp. Non seulement elle trouve plus de paramètres potentiels à étudier, mais elle trouve aussi des liens potentiels sur lesquels tester ces paramètres, et génère une wordlist spécifique à la cible pour le fuzzing. La documentation complète de l'aide se trouve ici ou depuis l'icône d'aide de l'onglet GAP.

TL;DR

Installation

  1. Visitez le site officiel de Jython et téléchargez le dernier fichier JAR autonome, par exemple jython-standalone-2.7.4.jar.
  2. Ouvrez Burp, allez dans Extensions -> Paramètres d'extension -> Environnement Python, définissez Emplacement du fichier JAR Jython autonome et Dossier pour le chargement des modules sur le répertoire où le fichier JAR Jython a été sauvegardé.
  3. Sur une ligne de commande, rendez-vous dans le répertoire où se trouve le fichier jar et exécutez java -jar jython-standalone-2.7.4.jar -m ensurepip.
  4. Téléchargez les fichiers GAP.py et requirements.txt de ce projet et placez-les dans le même répertoire.
  5. Installez les modules Jython en exécutant java -jar jython-standalone-2.7.4.jar -m pip install --no-cache-dir --no-compile -r requirements.txt.
  6. Allez dans Extensions -> Installées et cliquez sur Ajouter sous Extensions Burp.
  7. Sélectionnez Type d'extension Python et sélectionnez le fichier GAP.py.

Utilisation

  1. Sélectionnez simplement une cible dans votre scope Burp (ou plusieurs cibles), ou même un seul sous-dossier ou point de terminaison, et choisissez l'extension GAP :

Ou vous pouvez faire un clic droit sur une requête ou une réponse dans tout autre contexte et sélectionner GAP dans le menu Extensions.

  1. Ensuite, allez dans l'onglet GAP pour voir les résultats :

Remarques IMPORTANTES

Si vous n'avez pas besoin d'un des modes, décochez-le car les résultats seront plus rapides.

Si vous exécutez GAP pour une ou plusieurs cibles depuis la vue Site Map, ne les développez pas lors de l'exécution de GAP... malheureusement cela peut le ralentir considérablement. Il sera plus efficace d'exécuter GAP pour une ou deux cibles à la fois dans la vue Site Map, car les projets volumineux peuvent consommer beaucoup de ressources. De plus, si vous exécutez depuis le Site Map, assurez-vous d'avoir le Scope correct défini dans Burp avant de l'exécuter.

Si vous souhaitez exécuter GAP sur une ou plusieurs requêtes spécifiques, ne les sélectionnez pas dans la vue arborescente du Site Map. Il sera beaucoup plus rapide de l'exécuter depuis la vue Contenu du Site Map si possible, ou depuis l'historique du proxy.

Il est difficile de concevoir GAP pour afficher tous les contrôles pour toutes les résolutions d'écran et tailles de police. J'ai essayé de gérer les configurations les plus courantes, mais si vous constatez que vous ne pouvez pas voir tous les contrôles, vous pouvez maintenir la touche Ctrl enfoncée et cliquer sur l'image d'en-tête du logo GAP pour la supprimer et gagner de l'espace.

Le mode Words utilise la bibliothèque beautifulsoup4 et cela peut être assez lent, alors soyez patient !

Instructions détaillées

Vous trouverez ci-dessous un aperçu détaillé de l'extension GAP Burp, depuis son installation réussie jusqu'à l'explication de toutes les fonctionnalités.

NOTE : Cette vidéo date du 16 juillet 2023 et explore la v3.X, donc les fonctionnalités ajoutées après cette date peuvent ne pas y figurer.

GAP Burp Extension

TODO

  • Obtenir les paramètres potentiels de la requête que Burp n'identifie pas lui-même, par exemple XML, graphql, etc.
  • Améliorer les expressions régulières de recherche de liens pour éliminer le « catastrophic backtracking » ou le timeout si cela se produit.
  • Inclure les marqueurs Requête/Réponse dans les problèmes de paramètre Sus soulevés si je trouve un moyen de ne pas dégrader les performances !
  • Mieux gérer les autres tailles d'écran et polices pour s'assurer que tous les contrôles sont visibles.
  • Si plusieurs cibles de l'arbre du Site Map sont sélectionnées, écrire les fichiers plus efficacement. Cela peut prendre une éternité dans certains cas.
  • Utiliser une alternative à beautifulsoup4 plus rapide pour analyser les réponses pour Words.

Bonne chance et bonne chasse ! Si vous aimez vraiment l'outil (ou tout autre), ou s'ils vous ont aidé à trouver une belle prime, pensez à M'OFFRIR UN CAFÉ ! ☕ (Je pourrais utiliser la caféine !)

🤘 /XNL-h4ck3r

Buy Me a Coffee at ko-fi.com

Télécharger l’outil