
これは、Burp用の元のgetAllParams拡張機能の進化版です。調査すべき潜在的なパラメータをより多く見つけるだけでなく、それらのパラメータを試すための潜在的なリンクも見つけ、ファジングに使用するターゲット固有のワードリストを生成します。 完全なヘルプドキュメントはこちらまたはGAPタブのヘルプアイコンから参照できます。
jython-standalone-2.7.4.jar)をダウンロードします。java -jar jython-standalone-2.7.4.jar -m ensurepipを実行します。GAP.pyとrequirements.txtをダウンロードし、同じディレクトリに配置します。java -jar jython-standalone-2.7.4.jar -m pip install --no-cache-dir --no-compile -r requirements.txtを実行してJythonモジュールをインストールします。
または、他のコンテキストでリクエストまたはレスポンスを右クリックし、ExtensionsメニューからGAPを選択することもできます。
モードのいずれかが必要ない場合は、チェックを外してください。結果がより速くなります。
サイトマップビューから1つ以上のターゲットに対してGAPを実行する場合、実行時にそれらを展開しないでください...残念ながらこれにより処理が非常に遅くなる可能性があります。巨大なプロジェクトは多くのリソースを消費する可能性があるため、サイトマップビューでは一度に1つまたは2つのターゲットに対して実行する方が効率的です。 また、サイトマップから実行する場合は、実行前にBurpで正しいスコープが設定されていることを確認してください。
特定のリクエストに対してGAPを実行したい場合は、サイトマップのツリービューから選択しないでください。可能であればサイトマップのコンテンツビューから、またはプロキシ履歴から実行する方がはるかに高速です。
すべての画面解像度とフォントサイズですべてのコントロールを表示するようにGAPを設計することは困難です。最も一般的な設定に対応しようとしましたが、すべてのコントロールを表示できない場合は、Ctrlキーを押しながらGAPロゴのヘッダー画像をクリックして削除し、スペースを空けることができます。
Wordsモードはbeautifulsoup4ライブラリを使用しており、かなり遅い場合がありますので、忍耐強くお待ちください!
以下では、GAP Burp拡張機能を正常にインストールする方法から、すべての機能の説明まで、詳細に解説します。
注:この動画は2023年7月16日のもので、v3.Xを解説しています。その後に追加された機能は含まれていない可能性があります。
beautifulsoup4の代替手段を使用する。幸運を祈ります!良いハンティングを! もし本当にこのツール(または他のツール)が好きで、素晴らしい報奨金を見つけるのに役立ったなら、コーヒーをおごる!ことを検討してください ☕ (カフェインが必要なんです!)
🤘 /XNL-h4ck3r