Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GAP-Burp-Extension — Estensione Burp per trovare potenziali endpoint, parametri e generare una wordlist personalizzata per il target. | Kitploit
Strumenti/GitHubGitHub/xnl-h4ck3r/gap-burp-extension
RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebFuzzingPenetration Testing
GitHubxnl-h4ck3r/gap-burp-extension

GAP-Burp-Extension

Estensione Burp per trovare potenziali endpoint, parametri e generare una wordlist personalizzata per il target.

Vedi Repository
1.5k1597 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Informazioni - v6.3

Questa è un'evoluzione dell'estensione originale getAllParams per Burp. Non solo trova più potenziali parametri da investigare, ma trova anche potenziali collegamenti su cui provare questi parametri, e produce una wordlist specifica per il target da usare per il fuzzing. La documentazione completa della Guida può essere trovata qui o dall'icona della Guida sulla scheda GAP.

TL;DR

Installazione

  1. Visita il Sito Ufficiale di Jython e scarica l'ultimo file JAR standalone, ad esempio jython-standalone-2.7.4.jar.
  2. Apri Burp, vai su Estensioni -> Impostazioni estensione -> Ambiente Python, imposta la Posizione del file JAR standalone di Jython e la Cartella per il caricamento dei moduli sulla directory dove è stato salvato il file JAR di Jython.
  3. Su una riga di comando, vai alla directory dove si trova il file jar ed esegui java -jar jython-standalone-2.7.4.jar -m ensurepip.
  4. Scarica GAP.py e requirements.txt da questo progetto e mettili nella stessa directory.
  5. Installa i moduli Jython eseguendo java -jar jython-standalone-2.7.4.jar -m pip install --no-cache-dir --no-compile -r requirements.txt.
  6. Vai su Estensioni -> Installate e clicca Aggiungi sotto Estensioni Burp.
  7. Seleziona Tipo di estensione Python e seleziona il file GAP.py.

Utilizzo

  1. Seleziona un target nel tuo scope di Burp (o più target), o anche solo una sottocartella o un endpoint, e scegli l'estensione GAP:

Oppure puoi fare clic destro su una richiesta o risposta in qualsiasi altro contesto e selezionare GAP dal menu Estensioni.

  1. Poi vai alla scheda GAP per vedere i risultati:

Note IMPORTANTI

Se non hai bisogno di una delle modalità, deselezionala poiché i risultati saranno più veloci.

Se esegui GAP per uno o più target dalla vista Site Map, non tenerli espansi quando esegui GAP... sfortunatamente questo può rallentarlo molto. Sarà più efficiente se esegui per uno o due target alla volta nella vista Site Map, poiché progetti enormi possono consumare molte risorse. Inoltre, se esegui dalla Site Map, assicurati di aver impostato lo Scope corretto in Burp prima di eseguirlo.

Se vuoi eseguire GAP su una o più richieste specifiche, non selezionarle dalla vista ad albero della Site Map. Sarà molto più veloce eseguirlo dalla vista Contenuti della Site Map, se possibile, o dalla cronologia del proxy.

È difficile progettare GAP per visualizzare tutti i controlli per tutte le risoluzioni dello schermo e dimensioni dei caratteri. Ho cercato di gestire le configurazioni più comuni, ma se scopri di non poter vedere tutti i controlli, puoi tenere premuto il pulsante Ctrl e cliccare l'immagine dell'intestazione del logo GAP per rimuoverla e guadagnare più spazio.

La modalità Words utilizza la libreria beautifulsoup4 e questa può essere piuttosto lenta, quindi sii paziente!

Istruzioni Approfondite

Di seguito una visione approfondita dell'estensione Burp GAP, dall'installazione riuscita alla spiegazione di tutte le funzionalità.

NOTA: Questo video è del 16 luglio 2023 ed esplora la v3.X, quindi eventuali funzionalità aggiunte dopo questa data potrebbero non essere presenti.

GAP Burp Extension

TODO

  • Ottenere parametri potenziali dalla Richiesta che Burp non identifica da solo, ad esempio XML, graphql, ecc.
  • Migliorare le espressioni regolari per la ricerca di link per eliminare il "catastrophic backtracking" o timeout se si verifica.
  • Includere i marcatori di Richiesta/Risposta negli Issues del parametro Sus sollevati, se riesco a trovare un modo per non peggiorare le prestazioni!
  • Gestire meglio altre dimensioni dello schermo e dimensioni dei caratteri per assicurarsi che tutti i controlli siano visibili.
  • Se vengono selezionati più target dell'albero Site Map, scrivere i file in modo più efficiente. In alcuni casi può richiedere un'eternità.
  • Utilizzare un'alternativa a beautifulsoup4 che sia più veloce nell'analizzare le risposte per Words.

Buona fortuna e buona caccia! Se ami davvero lo strumento (o altri), o ti hanno aiutato a trovare una fantastica bounty, considera OFFRIMI UN CAFFÈ! ☕ (La caffeina mi serve!)

🤘 /XNL-h4ck3r

Buy Me a Coffee at ko-fi.com

Scarica lo strumento