Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CaA — BurpSuiteプラグイン: HTTPパケット解析とファジング辞書生成用。リクエストからパラメータ、パス、ファイルを抽出し、頻度をカウントして、Intruderベースの脆弱性発見のためのペイロードを生成します。 | Kitploit
ツール/GitHubGitHub/overspace-labs/caa
ペイロード生成情報収集ウェブセキュリティファジングペネトレーションテスト
GitHuboverspace-labs/caa

CaA

BurpSuiteプラグイン: HTTPパケット解析とファジング辞書生成用。リクエストからパラメータ、パス、ファイルを抽出し、頻度をカウントして、Intruderベースの脆弱性発見のためのペイロードを生成します。

リポジトリを見る
1.5k842ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

情報を見抜き、知性をもって千の方法で探索する

第一著者: EvilChen
第二著者: 0chencc(Mystery Security Team)
第三著者: MingXi(Mystery Security Team)

README バージョン: [English | 简体中文]

プロジェクト紹介

CaA はサイバーセキュリティ(脆弱性研究)分野の補助プロジェクトであり、主にHTTPプロトコルパケットの解析と分析を行います。HTTPパケットからパラメータ、パス、ファイル、パラメータ値などの情報を抽出し、その出現頻度をカウントします。これにより、ユーザーが実用的で運用価値の高いファジング辞書を構築するのを支援します。さらに、CaAはBurpSuite Intruderと組み合わせてファジングタスクに使用できるさまざまなタイプのHTTPリクエストを生成します。

CaA の設計コンセプトはWebファジング技術に由来し、ユーザーが隠れた脆弱性表面を発見するのに役立ちます。情報の収集、分析、整理を通じて、CaAはユーザーが真の データマイニング を実現できるようにします。

インスピレーションの源泉:

  1. My Journey in Web Application Security Fuzzing
  2. Web Fuzzing Methods and Vulnerability Case Study

受賞および認知:

  1. 2024 KCon Arsenal に選出

注意事項:

  1. CaA バージョン1.0以降はMontoya APIを使用して開発されています。新しいバージョンのCaAを使用するには、BurpSuiteのバージョンをアップグレードする必要があります(>=2023.12.1)。

使用方法

プラグインインストール: 拡張機能 - 拡張機能 - 追加 - ファイルを選択 - 次へ

初めて CaA をロードすると、設定ファイル Config.json とデータベースファイル CaA.db が自動的に作成されます:

  1. Linux/Mac ユーザー: ~/.config/CaA/
  2. Windows ユーザー: %USERPROFILE%/.config/CaA/

また、設定ファイルを CaA Jar パッケージ と同じフォルダの下にある /.config/CaA/ ディレクトリに配置することもできます。これにより、オフラインポータビリティが容易になります。

実践的なヒント

  1. CollectInfoパネルでRAW、JSON、またはXMLタイプのパラメータ値を右クリックしてコピーでき、リクエストテストで簡単に使用できます。
  1. Generatorモジュールでペイロードを生成し、Intruderモジュールで Extension-generated - CaA Payload Generator を選択して使用できます。さらに、URLエンコードを無効にすることを忘れないでください。

機能説明

収集される情報の種類:

  1. GETおよびPOSTの通常フォームパラメータとその値;
  2. Cookie名と値;
  3. POST (JSON, Multipart, XML) パラメータとその値;
  4. 階層化されたパス、ファイル名、完全なURL。

生成されるペイロード情報:

  1. GETリクエスト;
  2. POSTリクエスト;
  3. JSON付きPOSTリクエスト;
  4. XML付きPOSTリクエスト;
  5. Multipart付きPOSTリクエスト;
  6. 階層ディレクトリトラバーサルのリクエスト。

インターフェース情報

インターフェース名インターフェース表示
Databoard (データ収集)

謝辞リスト

プロジェクトへのご支援に感謝いたします。以下のリストは支援の時間順に並べられており、順不同です。記載漏れがありましたら、プロジェクト作成者までご連絡ください。

プロジェクトを支援する

CaAが役立つと感じたら、作者に寄付して感謝の気持ちを示すことができます。これにより、作者は継続的にアップデートと改善を行うモチベーションを得られます!

ツールをダウンロード
Config (設定管理)
Generator (ペイロード生成)
CollectInfo (データ表示)
ID金額
树则18.80 CNY
蒙蒙大10.00 CNY
耳东20.00 CNY
Oyst3r10.00 CNY
NOP Team88.00 CNY
城上188.99 CNY
Shu2e50.00 CNY
Kite200.00 CNY
Hui哥10.00 CNY