
Estensione Burp per eludere il fingerprinting TLS. Bypassare WAF, spoofare qualsiasi browser.
Questa estensione intercetta lo stack HTTP e TLS di Burp, permettendoti di spoofare qualsiasi impronta TLS del browser (JA3). Aumenta la potenza di Burp Suite riducendo al contempo la probabilità di fingerprinting da parte di vari WAF come CloudFlare, PerimeterX, Akamai, DataDome, ecc.
Questa estensione funziona senza ricorrere a hack poco eleganti, riflessione o codice fork della Burp Suite Community.

La manutenzione di questo progetto è resa possibile da tutti i fantastici contributori e sponsor. Se desideri sponsorizzare questo progetto e far apparire il tuo avatar o il logo della tua azienda in questa sezione, clicca qui. 💖

Questo è solo un esempio. Se hai testato con un altro sito dedicato al rilevamento di bot, fammi sapere i tuoi risultati!
Purtroppo l'API di Burp è molto limitata per casi d'uso più avanzati come questo, quindi ho dovuto sperimentare per farlo funzionare.
Quando arriva una richiesta, l'estensione la intercetta e la inoltra a un server HTTPS locale avviato in background (una volta caricata l'estensione). Questo server funziona come un proxy: inoltra la richiesta alla destinazione, preservando l'ordine originale degli header e applicando una configurazione TLS personalizzabile. Poi, il server locale inoltra la risposta a Burp.
Le impostazioni di configurazione e altre informazioni necessarie come l'indirizzo del server di destinazione e il protocollo vengono inviate al server locale per ogni richiesta tramite un magic header. Questo magic header viene rimosso dalla richiesta prima che venga inoltrata al server di destinazione.

ℹ️ Un'altra opzione sarebbe stata quella di creare un server proxy upstream e collegare Burp ad esso, ma personalmente avevo bisogno di un'estensione per personalizzazione e portabilità.
Java come tipo di
estensione e individua il file jar appena scaricato. Clicca su 'Next' in basso e dovrebbe caricare l'estensione
senza errori.Questa estensione è 'plug and play' e dovrebbe essere intuitiva. Puoi passare il mouse sopra ogni campo nella scheda 'Awesome TLS' per maggiori informazioni su ciascun campo.
Per caricare il tuo Client Hello personalizzato da Wireshark, puoi copiare il record client hello come stream esadecimale e incollarlo nel campo "Hex Client Hello".

Nella scheda 'advanced', puoi abilitare un listener proxy aggiuntivo che applicherà automaticamente l'impronta corrente dalla richiesta:

Quando abilitato, il diagramma cambia in questo modo:

Questa estensione è stata sviluppata con l'IDE JetBrains IntelliJ (e GoLand). Le istruzioni di build qui sotto presuppongono che tu stia usando gli stessi strumenti per la compilazione. Consulta i workflow per le versioni dei linguaggi di programmazione target.
./src-go/. Esegui
cd ./src-go/server && go build -o ../../src/main/resources/{OS}-{ARCH}/server.{EXT} -buildmode=c-shared ./cmd/main.go,
sostituendo {OS}-{ARCH} con il tuo sistema operativo e architettura CPU e {EXT} con l'estensione preferita dalla
tua piattaforma per le librerie C dinamiche. Ad esempio: linux-x86-64/server.so. Consulta
la documentazione JNA per maggiori
informazioni sulle piattaforme supportate.SettingsTab.form in codice Java tramite Build > Build project.gradle buildJar.Dovresti ora avere un file jar (di solito situato in ./build/libs) che funziona con Burp sul tuo sistema operativo.
Un ringraziamento speciale ai manutentori dei seguenti repository:
E ai creatori dei seguenti siti web: