
rep+ — Chrome DevTools向けBurpスタイルHTTPリピーター、組み込みAIでリクエスト説明と攻撃提案
rep+ は、Burp Suite の Repeater に触発された軽量な Chrome DevTools 拡張機能で、AI を搭載してさらにパワーアップしました。フルの Burp スタックを立ち上げずにいくつかのリクエストをいじりたいことがよくあるので、この拡張機能を構築してワークフローを高速かつ集中化し、統合 LLM サポートでインテリジェントにしました。
curl、PowerShell (Invoke-WebRequest)、Python (requests)、JavaScript fetch。§ で位置をマークし、ペイロードを設定。長時間の実行を一時停止/再開。rules/ ディレクトリにローカル保存され、オフラインでも利用可能{{paramName}})を使用。git clone https://github.com/bscript/rep.git
chrome://extensions/ に移動。rep フォルダを選択。F12 キーを押すか、右クリック → 検証。>> オーバーフローメニューをクリック)。この組み合わせにより、rep+ はバグバウンティハンターや脆弱性研究者にとって、Burp のような反復を重たい UI なしで行える便利なツールとなっています。拡張機能をインストールし、DevTools を開き、rep+ パネルに移動して、ハッキングを始めましょう。😎
ローカルモデル(例:Ollama)を使用する場合、Chrome 拡張機能が呼び出せるように許可する必要があります。そうしないと 403/CORS エラーが発生します。
OLLAMA_ORIGINS="chrome-extension://*" ollama serve
OLLAMA_ORIGINS="*" ollama serve
ollama list を使用してモデルが存在することを確認(例:gemma3:4b)。webRequest + <all_urls>。rep+ は Chrome DevTools 内で動作するため:
fetch() の制限)。rep+ は迅速なテスト、リプレイ、実験に最適であり、本格的な低レベル HTTP 作業には向いていません。
バグ、予期しない動作、機能リクエストがある場合は、こちらから issue を開いて rep+ の改善にご協力ください。 できるだけ迅速に対応いたします。🙏
私は rep+ を個人で、自由時間にメンテナンスしています。 スポンサーシップは、拡張機能の改善、新機能の追加、迅速な issue 対応に役立ちます。
テスト、開発、バグバウンティ作業で rep+ が時間を節約してくれたなら、プロジェクトへのサポートをご検討ください。 1 ドルでも助かります。❤️