Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BurpParamFlagger — Un'estensione Burp che aggiunge un controllo di scansione passiva per segnalare parametri il cui nome o valore può indicare un possibile punto di inserimento per SSRF o LFI. | Kitploit
Strumenti/GitHubGitHub/allyomalley/burpparamflagger
Scanner di VulnerabilitàScanner di Vulnerabilità WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHuballyomalley/burpparamflagger

BurpParamFlagger

Un'estensione Burp che aggiunge un controllo di scansione passiva per segnalare parametri il cui nome o valore può indicare un possibile punto di inserimento per SSRF o LFI.

Vedi Repository
134215 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BurpParamFlagger

Un'estensione Burp che aggiunge un controllo di scansione passiva per segnalare parametri il cui nome o valore potrebbe indicare un possibile punto di inserimento per SSRF o LFI.

Nota: Credo che Burp Pro sia necessario per utilizzare questa estensione, poiché si aggiunge alla funzionalità dello scanner, che non è inclusa nella versione Community.

ScreenShot

L'estensione esaminerà sia il nome di un parametro sia il valore di quel parametro e cercherà parole o pattern comuni che indichino che potrebbe essere un punto di inserimento per SSRF o LFI.

Ad esempio, i controlli SSRF includono la ricerca di nomi di parametri come 'redirect', 'url' o 'domain', nonché la ricerca di valori che assomigliano a un URL.

I controlli LFI cercano nomi come 'include', 'attach' o 'file', e cercano valori che hanno un'estensione di file.

Alcuni esempi di base:

ScreenShot ScreenShot

Installazione

Basta clonare il repository e caricare l'estensione in Burp: vai alla scheda Extender, clicca su 'Add', cambia il tipo di estensione in 'Python', fornisci il file BurpParamFlagger.py clonato e segui le successive richieste.

Utilizzo

Una volta caricata l'estensione, non è necessario altro. Dovresti iniziare a vedere le richieste segnalate insieme agli altri problemi dello scanner nella Dashboard.

Scarica lo strumento