
Burp Suite प्लगइन HTTP अनुरोधों में स्वचालित टोकन निष्कर्षण और प्रतिस्थापन के लिए, JSON, XML, कुकीज़ और URL पैरामीटर समर्थित हैं, ताकि प्रमाणित स्कैनिंग को सुव्यवस्थित किया जा सके।
वेब सुरक्षा परीक्षण की दुनिया में, स्वचालन महत्वपूर्ण है, और Burp Suite सबसे पसंदीदा विकल्प है। हालांकि, स्वचालित स्कैनिंग के लिए Burp की शक्ति का सही उपयोग करने के लिए आपको सही प्लगइन्स की आवश्यकता होती है। यहीं पर ATOR आता है। यह ओपन-सोर्स Burp प्लगइन विभिन्न परिदृश्यों के लिए टोकन प्रबंधन और प्रतिस्थापन को सरल बनाकर आपकी स्कैनिंग क्षमताओं में क्रांतिकारी बदलाव लाने के लिए डिज़ाइन किया गया है, जिनमें शामिल हैं:
परंपरागत रूप से, इन कार्यों को पूरा करने के लिए जटिल मैक्रोज़, सत्र नियम या कस्टम एक्सटेंडर्स की आवश्यकता होती थी, खासकर जब JSON या XML डेटा से निपटना होता था। हमारा प्लगइन इस प्रक्रिया को सरल बनाता है, जो कई महत्वपूर्ण लाभ प्रदान करता है:
मुख्य लाभ:
प्लगइन की प्रेरणा ExtendedMacro प्लगइन से है: https://github.com/FrUh/ExtendedMacro
इस प्लगइन का उपयोग करने के लिए, इन चरणों का पालन करें:
प्लगइन का उपयोग करने से पहले, सुनिश्चित करें:
परीक्षण एप्लिकेशन के साथ उपयोग के लिए (इस परीक्षण एप्लिकेशन (Tiredful एप्लिकेशन) को https://github.com/payatu/Tiredful-API से स्थापित करें)
कुल मिलाकर आप त्रुटि स्थिति निर्दिष्ट करने के 4 अलग-अलग तरीके हैं:
विचार: BURP में Tiredful एप्लिकेशन अनुरोध रिकॉर्ड करें, ATOR एक्सटेंडर कॉन्फ़िगर करें, जाँचें कि टोकन ATOR द्वारा बदला गया है या नहीं।
हमारे आचार संहिता और पुल अनुरोध सबमिट करने की प्रक्रिया के विवरण के लिए कृपया CONTRIBUTING.md पढ़ें।
v2.3.0
Synopsys
यह सॉफ्टवेयर Synopsys द्वारा MIT लाइसेंस के तहत जारी किया गया है।