
Un'estensione Burp che aggiunge un controllo di scansione passiva per segnalare parametri il cui nome o valore può indicare un possibile punto di inserimento per SSRF o LFI.
Un'estensione Burp che aggiunge un controllo di scansione passiva per segnalare parametri il cui nome o valore potrebbe indicare un possibile punto di inserimento per SSRF o LFI.
Nota: Credo che Burp Pro sia necessario per utilizzare questa estensione, poiché si aggiunge alla funzionalità dello scanner, che non è inclusa nella versione Community.

L'estensione esaminerà sia il nome di un parametro sia il valore di quel parametro e cercherà parole o pattern comuni che indichino che potrebbe essere un punto di inserimento per SSRF o LFI.
Ad esempio, i controlli SSRF includono la ricerca di nomi di parametri come 'redirect', 'url' o 'domain', nonché la ricerca di valori che assomigliano a un URL.
I controlli LFI cercano nomi come 'include', 'attach' o 'file', e cercano valori che hanno un'estensione di file.
Alcuni esempi di base:

Basta clonare il repository e caricare l'estensione in Burp: vai alla scheda Extender, clicca su 'Add', cambia il tipo di estensione in 'Python', fornisci il file BurpParamFlagger.py clonato e segui le successive richieste.
Una volta caricata l'estensione, non è necessario altro. Dovresti iniziare a vedere le richieste segnalate insieme agli altri problemi dello scanner nella Dashboard.