Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GAP-Burp-Extension — 潜在的なエンドポイント、パラメータを見つけ、カスタムターゲットワードリストを生成するためのBurp拡張機能 | Kitploit
ツール/GitHubGitHub/xnl-h4ck3r/gap-burp-extension
偵察脆弱性分析情報収集ウェブセキュリティファジングペネトレーションテスト
GitHubxnl-h4ck3r/gap-burp-extension

GAP-Burp-Extension

潜在的なエンドポイント、パラメータを見つけ、カスタムターゲットワードリストを生成するためのBurp拡張機能

リポジトリを見る
1.5k1597ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要 - v6.3

これは、Burp用の元のgetAllParams拡張機能の進化版です。調査すべき潜在的なパラメータをより多く見つけるだけでなく、それらのパラメータを試すための潜在的なリンクも見つけ、ファジングに使用するターゲット固有のワードリストを生成します。 完全なヘルプドキュメントはこちらまたはGAPタブのヘルプアイコンから参照できます。

TL;DR

インストール

  1. Jython公式サイトにアクセスし、最新のスタンドアロンJARファイル(例:jython-standalone-2.7.4.jar)をダウンロードします。
  2. Burpを開き、Extensions -> Extension Settings -> Python Environmentに移動し、Location of Jython standalone JAR fileとFolder for loading modulesをJython JARファイルが保存されたディレクトリに設定します。
  3. コマンドラインで、jarファイルがあるディレクトリに移動し、java -jar jython-standalone-2.7.4.jar -m ensurepipを実行します。
  4. このプロジェクトからGAP.pyとrequirements.txtをダウンロードし、同じディレクトリに配置します。
  5. java -jar jython-standalone-2.7.4.jar -m pip install --no-cache-dir --no-compile -r requirements.txtを実行してJythonモジュールをインストールします。
  6. Extensions -> Installedに移動し、Burp Extensionsの下にあるAddをクリックします。
  7. Extension typeにPythonを選択し、GAP.pyファイルを選択します。

使用方法

  1. Burpスコープ内のターゲット(または複数のターゲット)、あるいは1つのサブフォルダやエンドポイントを選択し、拡張機能GAPを選択します:

または、他のコンテキストでリクエストまたはレスポンスを右クリックし、ExtensionsメニューからGAPを選択することもできます。

  1. その後、GAPタブに移動して結果を確認します:

重要な注意事項

モードのいずれかが必要ない場合は、チェックを外してください。結果がより速くなります。

サイトマップビューから1つ以上のターゲットに対してGAPを実行する場合、実行時にそれらを展開しないでください...残念ながらこれにより処理が非常に遅くなる可能性があります。巨大なプロジェクトは多くのリソースを消費する可能性があるため、サイトマップビューでは一度に1つまたは2つのターゲットに対して実行する方が効率的です。 また、サイトマップから実行する場合は、実行前にBurpで正しいスコープが設定されていることを確認してください。

特定のリクエストに対してGAPを実行したい場合は、サイトマップのツリービューから選択しないでください。可能であればサイトマップのコンテンツビューから、またはプロキシ履歴から実行する方がはるかに高速です。

すべての画面解像度とフォントサイズですべてのコントロールを表示するようにGAPを設計することは困難です。最も一般的な設定に対応しようとしましたが、すべてのコントロールを表示できない場合は、Ctrlキーを押しながらGAPロゴのヘッダー画像をクリックして削除し、スペースを空けることができます。

Wordsモードはbeautifulsoup4ライブラリを使用しており、かなり遅い場合がありますので、忍耐強くお待ちください!

詳細なガイド

以下では、GAP Burp拡張機能を正常にインストールする方法から、すべての機能の説明まで、詳細に解説します。

注:この動画は2023年7月16日のもので、v3.Xを解説しています。その後に追加された機能は含まれていない可能性があります。

GAP Burp Extension

TODO

  • Burp自身が識別しないリクエストから潜在的なパラメータを取得する(例:XML、graphqlなど)。
  • リンク検出の正規表現を改善し、'catastrophic backtracking'やタイムアウトが発生した場合にそれを排除する。
  • パフォーマンスを極端に悪化させない方法を見つけられたら、発生した疑わしいパラメータの問題にリクエスト/レスポンスマーカーを含める。
  • 他のサイズのディスプレイやフォントサイズにも対応し、すべてのコントロールが表示されるようにする。
  • 複数のサイトマップツリーターゲットが選択されている場合、ファイルをより効率的に書き込む。場合によっては非常に時間がかかることがある。
  • Wordsのレスポンス解析を高速化するために、beautifulsoup4の代替手段を使用する。

幸運を祈ります!良いハンティングを! もし本当にこのツール(または他のツール)が好きで、素晴らしい報奨金を見つけるのに役立ったなら、コーヒーをおごる!ことを検討してください ☕ (カフェインが必要なんです!)

🤘 /XNL-h4ck3r

Buy Me a Coffee at ko-fi.com

ツールをダウンロード