
Burp Suiteのプラグインで、HTTPリクエスト内のトークンを自動抽出・置換し、JSON、XML、クッキー、URLパラメータをサポートして認証済みスキャンを効率化します。
Webセキュリティテストの世界では、自動化が鍵となり、Burp Suiteが第一選択肢です。しかし、Burpを自動スキャンに真に活用するには、適切なプラグインが必要です。そこで登場するのがATORです。このオープンソースのBurpプラグインは、以下のようなさまざまなシナリオにおけるトークン管理と置換を簡素化することで、スキャン機能に革命をもたらすように設計されています。
従来、これらのタスクを達成するには、特にJSONやXMLデータを扱う場合、複雑なマクロ、セッションルール、カスタムエクステンダーが必要でした。当プラグインはこのプロセスを簡素化し、いくつかの重要な利点を提供します。
主な利点:
プラグインの着想はExtendedMacroプラグインから得ています:https://github.com/FrUh/ExtendedMacro
このプラグインを使用するには、以下の手順に従ってください。
プラグインを使用する前に、以下を確認してください。
テストアプリケーションでの使用について(テストアプリケーション(Tiredfulアプリケーション)を https://github.com/payatu/Tiredful-API からインストールしてください)
エラー条件を指定する方法は全部で4つあります。
アイデア:BURPでTiredfulアプリケーションのリクエストを記録し、ATORエクステンダーを設定し、トークンがATORによって置換されるか確認します。
行動規範とプルリクエストの提出プロセスの詳細については、CONTRIBUTING.mdをお読みください。
v2.3.0
Synopsys
このソフトウェアはSynopsysによってMITライセンスのもとで公開されています。