rep+
rep+ एक हल्का Chrome DevTools एक्सटेंशन है, जो Burp Suite के Repeater से प्रेरित है और अब AI से सुपरचार्ज्ड है। मुझे अक्सर पूरा Burp स्टैक शुरू किए बिना कुछ रिक्वेस्ट के साथ छेड़छाड़ करने की आवश्यकता होती है, इसलिए मैंने यह एक्सटेंशन बनाया ताकि मेरा वर्कफ़्लो एकीकृत LLM सपोर्ट के साथ तेज़, केंद्रित और बुद्धिमान बना रहे।

🚀 rep+ Chrome एक्सटेंशन इंस्टॉल करें

विषय-सूची
विशेषताएँ
कैप्चर और रीप्ले
- कोई प्रॉक्सी सेटअप नहीं; सीधे Chrome में काम करता है (कोई CA सर्टिफिकेट आवश्यक नहीं)।
- हर HTTP रिक्वेस्ट को कैप्चर करें और संशोधित मेथड, हेडर या बॉडी के साथ रीप्ले करें।
- दृश्य संकेतक 🌍 और डीडुप्लिकेशन के साथ मल्टी-टैब कैप्चर (वैकल्पिक अनुमति)।
- वर्कस्पेस को जल्दी साफ़ करें; साझा करने या बाद में पुन: उपयोग के लिए रिक्वेस्ट को JSON के रूप में एक्सपोर्ट/इम्पोर्ट करें।
संगठन और फ़िल्टरिंग
- पेज और डोमेन द्वारा पदानुक्रमित समूहीकरण (फर्स्ट-पार्टी को प्राथमिकता)।
- थर्ड-पार्टी पहचान और संक्षिप्त करने योग्य समूह; त्वरित संदर्भ के लिए डोमेन बैज।
- रिक्वेस्ट, पेज और डोमेन के लिए स्टारिंग (नए मैचों के लिए ऑटो-स्टार)।
- टाइमलाइन दृश्य (फ्लैट, कालानुक्रमिक) यह देखने के लिए कि किसी रिक्वेस्ट से पहले क्या लोड हुआ।
- फ़िल्टर: मेथड, डोमेन, कलर टैग, टेक्स्ट खोज, regex मोड।
दृश्य और संपादन
- Pretty / Raw / Hex दृश्य; लेआउट टॉगल (क्षैतिज/ऊर्ध्वाधर)।
- कन्वर्टर: Base64, URL एन्कोड/डिकोड, JWT डिकोड, Hex/UTF-8।
- रिक्वेस्ट/रेस्पॉन्स के लिए इतिहास, अनडू/रीडू और सिंटेक्स हाइलाइटिंग।
- रिक्वेस्ट एडिटर पर कॉन्टेक्स्ट मेनू सहायक:
- चयनित टेक्स्ट कन्वर्ट करें (Base64, URL एन्कोड/डिकोड, JWT डिकोड)।
- पूर्ण HTTP रिक्वेस्ट को कई भाषाओं में Copy as करें:
curl, PowerShell (Invoke-WebRequest), Python (requests), और JavaScript fetch।
- रिक्वेस्ट/रेस्पॉन्स जोड़ियों के लिए स्क्रीनशॉट एडिटर: पूर्ण-सामग्री कैप्चर, साइड‑बाय‑साइड या स्टैक्ड लेआउट, ज़ूम, हाइलाइट और ब्लैक-बॉक्स रिडक्शन, आकार बदलने/स्थानांतरित करने योग्य एनोटेशन, कीबोर्ड डिलीट, और सभी संपादनों के लिए अनडू/रीडू।
बल्क और स्वचालन
- 4 अटैक मोड के साथ बल्क रीप्ले: Sniper, Battering Ram, Pitchfork, Cluster Bomb।
§ के साथ पोजीशन चिह्नित करें, पेलोड कॉन्फ़िगर करें, लंबे रन को रोकें/फिर से शुरू करें।
- बेसलाइन और प्रयासों के बीच परिवर्तन देखने के लिए रेस्पॉन्स डिफ़ दृश्य।
एक्सट्रैक्टर और खोज
- यूनिफाइड एक्सट्रैक्टर: कैप्चर किए गए JS से सीक्रेट, एंडपॉइंट और पैरामीटर।
- सीक्रेट स्कैनर: कॉन्फिडेंस स्कोर के साथ एन्ट्रॉपी + पैटर्न; पेजिनेशन और डोमेन फ़िल्टर।
- व्यापक सीक्रेट पहचान के लिए Kingfisher नियमों द्वारा संचालित
- AWS, GitHub, Google, Slack, Stripe, Twilio, Azure और कई अन्य सेवा प्रदाताओं का समर्थन करता है
- ऑफ़लाइन उपयोग के लिए नियम स्थानीय रूप से
rules/ निर्देशिका में संग्रहीत
- नोट: सीक्रेट स्कैनिंग केवल वर्तमान निरीक्षित टैब से JavaScript फ़ाइलों का विश्लेषण करती है।
- एक्सपोर्ट: विश्लेषण और रिपोर्टिंग के लिए सभी सीक्रेट को CSV में एक्सपोर्ट करें
- एंडपॉइंट एक्सट्रैक्टर: पूर्ण URLs, सापेक्ष पथ, GraphQL; मेथड पहचान; वन-क्लिक कॉपी (बेस URL का पुनर्निर्माण करता है)।
- एक्सपोर्ट: मेथड, एंडपॉइंट पथ, कॉन्फिडेंस और स्रोत फ़ाइल के साथ सभी एंडपॉइंट को CSV में एक्सपोर्ट करें
- पैरामीटर एक्सट्रैक्टर: बुद्धिमान समूहीकरण और जोखिम आकलन के साथ निष्क्रिय JavaScript पैरामीटर खोज।
- पैरामीटर प्रकार: JavaScript फ़ाइलों से क्वेरी, बॉडी, हेडर और पाथ पैरामीटर निकालता है
- एंडपॉइंट द्वारा समूहीकृत: पैरामीटर विस्तारणीय/संक्षिप्त करने योग्य समूहों के साथ एंडपॉइंट द्वारा व्यवस्थित होते हैं
- जोखिम वर्गीकरण: स्वचालित रूप से उच्च-जोखिम वाले पैरामीटर की पहचान करता है (auth, admin, debug फ्लैग, IDOR, feature फ्लैग)
- कॉन्फिडेंस स्कोरिंग: गलत सकारात्मक परिणाम कम करने के लिए एंडपॉइंट की तुलना में सख्त कॉन्फिडेंस मॉडल
- स्मार्ट फ़िल्टरिंग: सामान्य गलत सकारात्मक परिणामों को दबाता है (webpack, React, jQuery, DOM इवेंट, टेलीमेट्री)
- Copy as cURL: वन-क्लिक कॉपी सभी पैरामीटर के साथ उचित रूप से स्वरूपित curl कमांड उत्पन्न करती है
- लोकेशन बैज: पैरामीटर लोकेशन के लिए दृश्य संकेतक (क्वेरी/बॉडी/हेडर/पाथ)
- डोमेन फ़िल्टरिंग: सटीक गणना के साथ स्रोत डोमेन द्वारा पैरामीटर फ़िल्टर करें
- कॉलम सॉर्टिंग: पैरामीटर नाम, लोकेशन, एंडपॉइंट, मेथड, जोखिम स्तर या कॉन्फिडेंस के आधार पर सॉर्ट करें
- एक्सपोर्ट विकल्प:
- CSV एक्सपोर्ट: लोकेशन, एंडपॉइंट, मेथड, जोखिम स्तर और कॉन्फिडेंस के साथ सभी पैरामीटर एक्सपोर्ट करें
- Postman कलेक्शन एक्सपोर्ट: सभी एंडपॉइंट और पैरामीटर के साथ इम्पोर्ट-रेडी Postman कलेक्शन JSON उत्पन्न करें
- स्वचालित रूप से पैरामीटर को एंडपॉइंट द्वारा समूहित करता है
- क्वेरी, बॉडी और हेडर पैरामीटर शामिल करता है
- आसान परीक्षण के लिए Postman वेरिएबल सिंटैक्स (
{{paramName}}) का उपयोग करता है
- उन सुरक्षा परीक्षकों के लिए आदर्श जो खोजे गए APIs को जल्दी से Postman में इम्पोर्ट करना चाहते हैं
- रेस्पॉन्स खोज: regex समर्थन, मैच पूर्वावलोकन, पेजिनेशन, डोमेन फ़िल्टर।
AI सहायता