
Suite per la scoperta di parametri nascosti
Lo strumento aiuta a trovare parametri nascosti che possono essere vulnerabili o che possono rivelare funzionalità interessanti che altri cacciatori non vedono. Una maggiore precisione è ottenuta grazie al confronto riga per riga delle pagine, al confronto del codice di risposta e delle riflessioni.
Information quando viene rilevato un WAF.%s o &%s
25000 parole, 5 thread)63000 parole, 15 thread) 
Sentiti libero di verificare se lo strumento funziona come previsto e confrontarlo con altri strumenti su https://4rt.one/index.html Ci sono 2 parametri riflessi, 4 parametri che cambiano codice/intestazioni/corpo, e un parametro extra con un valore non casuale.

Grazie a Sh1Yo per la meravigliosa utility x8. Ha aggiunto funzioni speciali per permetterci di scrivere questo wrapper. Abbiamo anche individuato alcuni bug, in particolare in HTTP/2, per la compatibilità con Burp Suite. Per esaminare e comprendere il progetto in dettaglio, o se hai bisogno di una versione da riga di comando, clicca qui.
25000 parole, 1 threadDevi configurare il percorso di Jython Standalone nelle opzioni di Burp Suite Extender.
Poiché questo è un wrapper, viene utilizzato un binario precompilato.
Burp -> Extender -> ./x8-Burp/linux_x8.py
Burp -> Extender -> ./x8-Burp/win_x8.py