
Burp Suite एक्सटेंशन जो IDOR और एक्सेस-कंट्रोल खामियों का पता लगाने के लिए AI-जनित regex strike नियमों का उपयोग करता है, फिर बड़े पैमाने पर समान समस्याओं को खोजने के लिए प्रॉक्सी इतिहास को स्कैन करता है।

Repeater Strike एक AI-संचालित टूल है जो आपके Repeater अनुरोधों का विश्लेषण करके IDOR और अन्य कमज़ोरियों को उजागर करने में मदद करता है। यह आपके द्वारा परीक्षण किए जा रहे अनुरोधों और प्रतिक्रियाओं के आधार पर स्वचालित रूप से लक्षित regular expressions उत्पन्न करता है। एक बार कमज़ोरी का पता चलने पर, ये regexes आपके proxy history पर लागू किए जाते हैं ताकि आपके पूरे ट्रैफ़िक में समान समस्याओं की तेज़ी से पहचान की जा सके, जिससे आपको अपने निष्कर्षों को बढ़ाने और समय बचाने में मदद मिलती है।

Burp Suite Professional में, Extensions->BApp store पर जाएँ और Repeater Strike खोजें। installation बटन पर क्लिक करें और फिर installed टैब पर जाएँ, फिर Repeater Strike चुनें और Extension टैब में "Use AI" चेकबॉक्स को चिह्नित करें।

Repeater में उस लक्ष्य की पहचान करें जिसका आप परीक्षण करना चाहते हैं। आप इस Academy Lab को एक परीक्षण मामले के रूप में उपयोग कर सकते हैं: Academy Lab
सहेजे गए Strike Rules को "Saved Strike Rules" टैब में संपादित करें और "Run Strike rule on proxy history" बटन का उपयोग करके कभी भी proxy history को स्कैन करें।
Extension टैब → Extensions settings → Repeater Strike में Repeater Strike को कॉन्फ़िगर करें। यहाँ, आप proxy data scan सीमाएँ, request/response/image कैप सेट कर सकते हैं, और Repeater अनुरोध भेजते समय स्वचालित Strike Rules और proxy history स्कैनिंग सक्षम कर सकते हैं।