
ペネトレーションテスターがWAFをバイパスしたり、さまざまな手法を使用してその有効性をテストしたりするのに役立つBurp Suite拡張機能
WAFをバイパスしたり、さまざまなテクニックを使ってその効果をテストしたりするためにペネトレーションテスターを支援するBurp Suite拡張機能です。 この拡張機能は、NCC GroupのSoroush Dalili(@irsdl)によって開発されました。
最初のリリース(v0.1)は、手動で行うのがかなり複雑なEncoding機能のみをサポートしています。 詳細については、参考文献を参照してください。
次のバージョンでは、さらに多くのテクニックとバグ修正が含まれる予定です。


AGPL v3.0のもとでリリースされています。詳細についてはLICENSEを参照してください。