Estensione di Burp Suite che utilizza regole di attacco regex generate dall'IA per rilevare vulnerabilità IDOR e di controllo degli accessi, quindi analizza la cronologia del proxy per trovare problemi simili su larga scala.

Repeater Strike è uno strumento basato sull'IA che aiuta a scoprire vulnerabilità IDOR e altre vulnerabilità analizzando le tue richieste Repeater. Genera automaticamente espressioni regolari mirate in base alle richieste e alle risposte che stai testando. Una volta rilevata una vulnerabilità, queste regex vengono applicate alla cronologia del proxy per identificare rapidamente problemi simili in tutto il tuo traffico, aiutandoti a scalare i risultati e risparmiare tempo.

In Burp Suite Professional, vai su Extensions->BApp store e cerca Repeater Strike. Clicca il pulsante di installazione, poi vai alla scheda installed, seleziona Repeater Strike e spunta la casella "Use AI" nella scheda Extension.

In Repeater identifica il target che vuoi testare. Puoi usare questo Academy Lab come caso di test: Academy Lab
Modifica le Strike Rules salvate nella scheda "Saved Strike Rules" e analizza la cronologia del proxy in qualsiasi momento usando il pulsante "Run Strike rule on proxy history".
Configura Repeater Strike in Extension tab → Extensions settings → Repeater Strike. Qui puoi impostare i limiti di scansione dei dati del proxy, i limiti di richieste/risposte/immagini e abilitare le Strike Rules automatiche e la scansione della cronologia del proxy quando invii richieste Repeater.