Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BurpSuite-Asset_Discover — Burp Suiteの拡張機能で、HTTPレスポンスからアセットを発見します。 | Kitploit
ツール/GitHubGitHub/redhuntlabs/burpsuite-asset_discover
OSINT (オープンソースインテリジェンス)情報収集ウェブセキュリティ
GitHubredhuntlabs/burpsuite-asset_discover

BurpSuite-Asset_Discover

Burp Suiteの拡張機能で、HTTPレスポンスからアセットを発見します。

リポジトリを見る
2355221年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BurpSuite 拡張機能 - Asset Discover

パッシブスキャンを使用してHTTPレスポンスからアセットを発見するBurp Suite拡張機能です。詳細はブログ Asset Discovery using Burp Suite をご参照ください。

この拡張機能はBAppストアの一部となり、Burp Suiteから直接インストールできます。https://portswigger.net/bappstore/d927f0065171485981d6eb49a860fc3e

攻撃対象領域管理プラットフォームの詳細については、NVADRをご確認ください。

説明

スコープ内のURLのHTTPレスポンスをパッシブに解析し、ドメイン、サブドメイン、IP、S3バケットなどのさまざまなタイプのアセットを識別し、情報的な問題としてリストアップします。

セットアップ

  • Burp Suiteの'Extender'下の'Options'タブでjython.jarファイルを指定してPython環境をセットアップします。
  • 拡張機能をダウンロードします。
  • 'Extender'下の'Extensions'タブで'Add'を選択します。
  • 拡張機能のタイプを'Python'に変更します。
  • ファイル'Asset_Discover.py'のパスを指定し、'Next'をクリックします。

使用方法

  • 'Target'タブ下の'Scope'にURLを追加します。拡張機能はパッシブスキャンを通じてアセットの識別を開始します。

必要条件

  • Jython 2.7.0
  • Burp Suite Pro v2.1

コードクレジット

ベースコードの大部分は以下のソースから取得されています:

  • OpenSecurityResearch CustomPassiveScanner
  • PortSwigger example-scanner-checks

ライセンス

このプロジェクトはMITライセンスの下で利用可能です。LICENSEファイルを参照してください。

ツールをダウンロード