
この拡張機能は、IPアドレスをあまり知られていないさまざまなエンコード技術に変換します。
この技術は、SSRF(Server-Side Request Forgery)、Open Redirect、RFI(Remote File Inclusion)などの脆弱性のテストに重点を置いています。
Burp Proをお持ちの場合は、BAppから直接インストール可能です:

拡張機能に⭐⭐⭐⭐⭐の評価を忘れずにお願いします ;)
Extensions → Installed → Add → burp-encode-ip.py の順に進みます。
Unicode文字を使用するには、動画の手順に従ってください:
Unicodeエンコード(URLエンコード版) -> IPアドレスを最初にUnicode形式に変換し、次にURLエンコードします。
Unicodeエンコード(クリップボードにコピー) -> IPアドレスをUnicodeバージョンに変換します。同じアクションで貼り付けられますか?スクリプトからBurp SuiteにUnicodeを貼り付ける方法が見つからなかったため、ユーザーが文字をクリップボードにコピーしてからBurp Suiteに直接貼り付けられるポップアップウィンドウを追加しました。
IPv4 in IPv6 Unicodeエンコード(URLエンコード版) -> IPアドレスを次の形式(URLエンコード)に変換します: [::ⓕⓕⓕⓕ:unicoded-ip-address-here]:80。これは一部のフィルター/WAFルールをバイパスするのに役立ちます。Twitter PoC
IPv4 in IPv6 Unicodeエンコード(クリップボードにコピー) -> Unicode Encoding (Copy to Clipboard)と同様に、Burp Suite(RepeaterおよびProxy)でUnicode特殊文字を貼り付ける方法が見つからなかったため、このオプションをクリックするとユーザーはポップアップウィンドウを表示して生成されたペイロードをコピーして貼り付けることができます。
クラスBエンコード -> IPアドレスを2つの部分に変換します。最初の2オクテットはそのまま保持され、最後の2オクテットは1つの値に結合されます。
クラスAエンコード -> 最初のオクテットをそのまま保持し、残りの3オクテットを1つの値に結合します。
16進数エンコード -> IPアドレスのオクテットを16進数値に変換します。
ドットなし16進数 -> IPアドレスをドットなしの単一の16進数値に変換します。
16進数エンコード v1 -> 最初のオクテットを16進数に変換し、残りの3オクテットを1つの16進数値に結合します。
16進数エンコード v2 -> 最初の2オクテットを個別の16進数値に変換し、最後の2オクテットを1つの16進数値に結合します。
8進数エンコード -> IPアドレスのオクテットを8進数値に変換します。
0埋め8進数エンコード -> 各オクテットをゼロ埋めされた8進数値に変換します。
混合エンコード -> IPアドレス全体を単一の整数値として扱います。IPアドレスの各オクテットはバイトとして解釈され、これらのバイトが結合されて単一の整数を形成します。
IPv6のCollaborator -> Collaborator URL(Burp APIから自動取得)を使用し、それをIPv6有効なドメインに変換します。
DNSリバインディング -> DNSリバインディング技術で構成されたドメインを生成します(https://twitter.com/tavisoに感謝)。いずれの場合でも、カスタムドメインを追加する可能性があります(カスタムドメインを機能させるには、まずこのhttps://github.com/taviso/rbndrを設定する必要があることに注意してください)。
すべて -> 拡張機能に現在存在するすべての設定された変換でエンコードされたIPアドレスを含むポップアップウィンドウを生成します。
幸運を祈ります! もしこのツール(または他のツール)が本当に気に入った場合、または素晴らしいバグ報奨金を見つけるのに役立った場合は、コーヒーを一杯ご馳走してください! ☕(カフェインが必要です!)
⚪ e1abrador
2023年8月25日 -> DNSリバインディング技術を統合する更新。
このBurp Suite拡張機能は、許可されたペネトレーションテストまたは教育目的のみに使用する必要があります。このソフトウェアの誤用については、作者または他の協力者は一切責任を負いません。自身のネットワーク、またはネットワーク所有者の許可を得て使用してください。