
Burp Suite拡張機能:APIセキュリティテスト向け。15種類の攻撃タイプ、108以上のペイロード、インテリジェントファジング、BOLA/IDOR検出、AI統合、自動偵察に対応。REST/GraphQL/SOAP APIをサポートし、Nuclei、Turbo Intruder、外部ツール連携と統合。OWASP API Top 10をカバー。
このプロジェクトがあなたの業務に役立つなら、継続的なメンテナンスと新機能の開発を支援してください。
ETH 寄付ウォレット
0x11282eE5726B3370c8B480e321b3B2aA13686582
QRコードをスキャンするか、上記のウォレットアドレスをコピーしてください。
包括的なAPI偵察、インテリジェントファジング、AI駆動のセキュリティテストを実現する、プロフェッショナルグレードのBurp Suite拡張機能です。
BurpAPISecuritySuiteは、通常10以上の個別拡張機能が必要となる機能を、単一の最適化された拡張機能に統合しています。この設計上の決定は、大きなパフォーマンス上の利点をもたらします。
メモリ効率: 複数のBurp拡張機能を同時に実行すると、メモリに大きな負荷がかかります。各拡張機能が独自の状態、UIコンポーネント、イベントリスナーを維持します。複数タブの単一拡張機能はリソースを効率的に共有し、メモリフットプリントを削減します。
APIオーバーヘッドの低減: Burpの拡張機能APIは、ロードされたすべての拡張機能からのコールバックを処理します。10以上の拡張機能がある場合、各HTTPリクエストはすべての拡張機能でコールバックをトリガーし、乗算的なオーバーヘッドを生み出します。単一の拡張機能であればコールバックチェーンは1つであり、CPUサイクルが大幅に削減され、応答性が向上します。
共有コンテキスト: 統合されたタブはキャプチャされたトラフィックデータを共有するため、重複処理が不要になります。Recon タブは一度キャプチャすれば、他のすべてのタブ(Fuzzer、Auth Replay、Passive Discovery など)はリクエストを再パースすることなく、同じデータセットで動作します。
高速起動: 1つの拡張機能のロードは、10以上の拡張機能をロードするよりもはるかに高速です。BurpはUIコンポーネントの初期化、コールバックの登録、リソースの割り当てを一度だけ行います。
安定性の向上: 拡張機能が少なければ、潜在的な競合、バージョンの不一致、互換性の問題も少なくなります。単一のコードベースはテスト、デバッグ、メンテナンスが容易です。
この設計思想は、パフォーマンスとユーザーエクスペリエンスを優先し、そうでなければ複雑なマルチ拡張機能のセットアップが必要となる、包括的なAPIセキュリティテスト機能を提供します。






統合されたギャップフィル + ディープサーチランナー。Nuclei/HTTPX/Katana のカバレッジを補完するように調整されています。
注: ApiHunter は MIT ライセンスのオープンソースツールであり、BurpAPISecuritySuite の重要な補完ツールです。他のスキャナーでは見逃されがちな高度なAPI偵察機能を提供します。インストールと使用方法については https://github.com/Teycir/ApiHunter を参照してください。



