
Burp Suite एक्सटेंशन जो IP पते को एन्कोड करने के लिए है, जो एप्लिकेशन IP / डोमेन ब्लैकलिस्ट को बायपास करने पर केंद्रित है।
यह एक्सटेंशन एक IP पते को कम ज्ञात एन्कोडिंग तकनीकों के एक समूह में एन्कोड करेगा।
यह तकनीक SSRF [सर्वर-साइड रिक्वेस्ट फ़ोर्जरी], ओपन रीडायरेक्ट या RFI [रिमोट फ़ाइल इनक्लूज़न] जैसी कमज़ोरियों के परीक्षण पर केंद्रित है।
यदि आपके पास Burp Pro है तो इसे सीधे BApp पर इंस्टॉल करना संभव है:

एक्सटेंशन को ⭐⭐⭐⭐⭐ स्टार्स के साथ रेट करना न भूलें ;)
एक्सटेंशन -> इंस्टॉल किए गए -> जोड़ें -> burp-encode-ip.py पर जाएं।
यूनिकोड वर्णों का उपयोग करने के लिए कृपया वीडियो में दिए गए चरणों का पालन करें:
यूनिकोड एन्कोडिंग (URL एन्कोडेड) -> एक IP पते को पहले यूनिकोड प्रारूप में और फिर URL एन्कोड में परिवर्तित करेगा।
यूनिकोड एन्कोडिंग (क्लिपबोर्ड पर कॉपी करें) -> IP पते को उसके यूनिकोड संस्करण में परिवर्तित करेगा। क्या आप इसे उसी क्रिया पर पेस्ट कर सकते हैं? मुझे Burp Suite पर स्क्रिप्ट से यूनिकोड पेस्ट करने का कोई तरीका नहीं मिला, इसलिए मैंने एक पॉपअप विंडो जोड़ी है जो उपयोगकर्ता को क्लिपबोर्ड पर वर्णों को कॉपी करने और फिर सीधे Burp Suite में पेस्ट करने देगी।
IPv4 on IPv6 यूनिकोड एन्कोडिंग (URL एन्कोडेड) -> एक IP पते को निम्नलिखित प्रारूप (URL एन्कोडेड) में परिवर्तित करेगा: [::ⓕⓕⓕⓕ:unicoded-ip-address-here]:80। यह कुछ फ़िल्टर / WAF नियमों को बायपास करने में उपयोगी हो सकता है। Twitter PoC
IPv4 on IPv6 यूनिकोड एन्कोडिंग (क्लिपबोर्ड पर कॉपी करें) -> जैसे यूनिकोड एन्कोडिंग (क्लिपबोर्ड पर कॉपी करें) मुझे Burp Suite (रिपीटर और प्रॉक्सी) पर यूनिकोड विशेष वर्ण पेस्ट करने का कोई तरीका नहीं मिला, इसलिए इस विकल्प पर क्लिक करने पर उपयोगकर्ता को उत्पन्न पेलोड को कॉपी और पेस्ट करने के लिए एक पॉपअप विंडो दिखाई देगी।
क्लास B एन्कोडिंग -> IP पते को दो भागों में परिवर्तित करेगा: पहले दो ऑक्टेट ज्यों के त्यों रखे जाते हैं और अंतिम दो को एक एकल मान में संयोजित किया जाता है।
क्लास A एन्कोडिंग -> पहले ऑक्टेट को ज्यों का त्यों रखेगा और शेष तीन ऑक्टेट को एक एकल मान में संयोजित करेगा।
हेक्स एन्कोडिंग -> IP पते के ऑक्टेट को हेक्साडेसिमल मानों में परिवर्तित करेगा।
हेक्स बिना डॉट के -> IP पते को बिना डॉट के एक एकल हेक्साडेसिमल मान में परिवर्तित करेगा।
हेक्स एन्कोडिंग v1 -> पहले ऑक्टेट को हेक्स में परिवर्तित करेगा और शेष तीन ऑक्टेट को एक एकल हेक्साडेसिमल मान में संयोजित करेगा।
हेक्स एन्कोडिंग v2 -> पहले दो ऑक्टेट को अलग-अलग हेक्साडेसिमल मानों में परिवर्तित करेगा, और अंतिम दो ऑक्टेट को एक एकल हेक्साडेसिमल मान में संयोजित किया जाता है।
ऑक्टल एन्कोडिंग -> IP पते के ऑक्टेट को ऑक्टल मानों में परिवर्तित करेगा।
शून्य-पैडेड ऑक्टल एन्कोडिंग -> प्रत्येक ऑक्टेट को शून्य-पैडेड ऑक्टल मान में परिवर्तित करेगा।
मिक्स्ड एन्कोडिंग -> पूरे IP पते को एक एकल पूर्णांक मान के रूप में मानेगा। IP पते के प्रत्येक ऑक्टेट को एक बाइट के रूप में व्याख्यायित किया जाता है, और इन बाइट्स को एक एकल पूर्णांक बनाने के लिए संयोजित किया जाता है।
IPv6 में कोलैबोरेटर -> एक कोलैबोरेटर URL (Burp API से स्वचालित रूप से प्राप्त) का उपयोग करेगा और इसे एक IPv6 मान्य डोमेन में परिवर्तित करेगा।
DNS रीबाइंडिंग -> DNS रीबाइंडिंग तकनीक के साथ कॉन्फ़िगर किया गया एक डोमेन उत्पन्न करेगा (https://twitter.com/taviso को धन्यवाद)। किसी भी स्थिति में, एक कस्टम डोमेन जोड़ने की संभावना है (ध्यान दें कि कस्टम डोमेन के काम करने के लिए, पहले https://github.com/taviso/rbndr को कॉन्फ़िगर किया जाना चाहिए)।
सभी -> एक पॉपअप विंडो उत्पन्न करेगा जिसमें एक्सटेंशन पर वर्तमान में मौजूद सभी कॉन्फ़िगर किए गए रूपांतरणों में एन्कोडेड IP पता होगा।
शुभकामनाएँ और शिकार मुबारक हो! यदि आप वास्तव में इस टूल (या किसी अन्य) से प्यार करते हैं, या उन्होंने आपको एक शानदार बाउंटी खोजने में मदद की, तो मुझे एक कॉफ़ी खरीदने पर विचार करें! ☕ (मैं कैफीन का उपयोग कर सकता हूँ!)
⚪ e1abrador
25/08/2023 -> DNS रीबाइंडिंग तकनीक को एकीकृत करने वाला अपडेट।
यह Burp Suite एक्सटेंशन केवल अधिकृत पेनिट्रेशन टेस्टिंग और/या शैक्षिक उद्देश्यों के लिए उपयोग किया जाना चाहिए। इस सॉफ़्टवेयर के किसी भी दुरुपयोग की जिम्मेदारी लेखक या किसी अन्य सहयोगी की नहीं होगी। इसका उपयोग अपने स्वयं के नेटवर्क पर और/या नेटवर्क स्वामी की अनुमति से करें।