
Burp Suiteの拡張機能で、HTTPレスポンスからアセットを発見します。
パッシブスキャンを使用してHTTPレスポンスからアセットを発見するBurp Suite拡張機能です。詳細はブログ Asset Discovery using Burp Suite をご参照ください。
この拡張機能はBAppストアの一部となり、Burp Suiteから直接インストールできます。https://portswigger.net/bappstore/d927f0065171485981d6eb49a860fc3e

攻撃対象領域管理プラットフォームの詳細については、NVADRをご確認ください。
スコープ内のURLのHTTPレスポンスをパッシブに解析し、ドメイン、サブドメイン、IP、S3バケットなどのさまざまなタイプのアセットを識別し、情報的な問題としてリストアップします。


ベースコードの大部分は以下のソースから取得されています:
このプロジェクトはMITライセンスの下で利用可能です。LICENSEファイルを参照してください。