
एक Burp एक्सटेंशन जो एक निष्क्रिय स्कैन जाँच जोड़ता है ताकि उन पैरामीटर्स को चिह्नित किया जा सके जिनका नाम या मान SSRF या LFI के लिए संभावित प्रवेश बिंदु का संकेत दे सकता है।
एक Burp एक्सटेंशन जो एक निष्क्रिय स्कैन जांच जोड़ता है ताकि उन पैरामीटरों को फ्लैग किया जा सके जिनके नाम या मान SSRF या LFI के लिए संभावित प्रवेश बिंदु का संकेत दे सकते हैं।
नोट: मेरा मानना है कि इस एक्सटेंशन का उपयोग करने के लिए Burp Pro आवश्यक है, क्योंकि यह स्कैनर कार्यक्षमता में जुड़ता है, जो कम्युनिटी संस्करण में शामिल नहीं है।

एक्सटेंशन पैरामीटर के नाम और उस पैरामीटर के मान दोनों को देखेगा और किसी भी सामान्य शब्द या पैटर्न की खोज करेगा जो इसे SSRF या LFI के लिए एक प्रवेश बिंदु होने का संकेत दे।
उदाहरण के लिए, SSRF जाँच में 'redirect', 'url', या 'domain' जैसे पैरामीटर नामों की तलाश करना, साथ ही URL जैसे दिखने वाले मानों की तलाश करना शामिल है।
LFI जाँच 'include', 'attach', या 'file' जैसे नामों की तलाश करती है, और फ़ाइल एक्सटेंशन वाले मानों की तलाश करती है।
कुछ बुनियादी उदाहरण:

बस रिपॉजिटरी को क्लोन करें और एक्सटेंशन को Burp में लोड करें: एक्सटेंडर टैब पर जाएं, 'Add' पर क्लिक करें, एक्सटेंशन प्रकार को 'Python' में बदलें, क्लोन की गई BurpParamFlagger.py फ़ाइल प्रदान करें, और अगले संकेतों का पालन करें।
एक बार एक्सटेंशन लोड हो जाने पर, और कुछ आवश्यक नहीं है। आपको डैशबोर्ड पर अपनी अन्य स्कैनर समस्याओं के साथ कोई भी फ्लैग किए गए अनुरोध दिखाई देने लगने चाहिए।