
Burp 확장 프로그램으로, 이름이나 값이 SSRF 또는 LFI의 가능한 삽입 지점을 나타낼 수 있는 파라미터를 플래그하는 수동 스캔 검사를 추가합니다.
Burp 확장 프로그램으로, 이름이나 값이 SSRF 또는 LFI 취약점의 가능한 삽입 지점을 나타낼 수 있는 매개변수를 플래그하기 위해 수동 스캔 검사를 추가합니다.
참고: 이 확장 프로그램을 사용하려면 Burp Pro가 필요하다고 생각합니다. 이 확장은 스캐너 기능에 추가되며, Community 버전에는 포함되어 있지 않기 때문입니다.

이 확장 프로그램은 매개변수의 이름과 해당 매개변수의 값을 모두 확인하여 SSRF 또는 LFI의 삽입 지점이 될 수 있는 일반적인 단어나 패턴을 찾습니다.
예를 들어, SSRF 검사에는 'redirect', 'url', 'domain'과 같은 매개변수 이름을 찾고 URL처럼 보이는 값을 찾는 것이 포함됩니다.
LFI 검사에는 'include', 'attach', 'file'과 같은 이름을 찾고 파일 확장자를 가진 값을 찾습니다.
몇 가지 기본 예제:

저장소를 클론하고 Burp에 확장 프로그램을 로드하기만 하면 됩니다: Extender 탭으로 이동하여 'Add'를 클릭하고, 확장 유형을 'Python'으로 변경한 후, 클론한 BurpParamFlagger.py 파일을 제공하고 다음 프롬프트를 따르세요.
확장 프로그램이 로드되면 추가로 필요한 것은 없습니다. 대시보드에서 다른 스캐너 이슈와 함께 플래그된 요청이 표시되기 시작할 것입니다.