HUNT Suite는 Burp Suite Pro/Free 및 OWASP ZAP 확장 프로그램 모음입니다.
특정 취약점 클래스에 취약한 일반적인 파라미터를 식별합니다 (Burp Suite Pro 및 OWASP ZAP).
테스트 방법론을 정리합니다 (Burp Suite Pro 및 Free).
HUNT 파라미터 스캐너 - 취약점 클래스
SQL 인젝션
로컬/원격 파일 포함 및 경로 탐색
서버 사이드 요청 위조 및 오픈 리다이렉트
OS 명령 인젝션
안전하지 않은 직접 객체 참조
서버 사이드 템플릿 인젝션
로직 및 디버그 파라미터
크로스 사이트 스크립팅
외부 엔티티 인젝션
악성 파일 업로드
TODO
id 대신 user_id를 포함하도록 파라미터 이름 정규식 변경
스캐너 창에서 검색
스캐너 창에서 파라미터 강조
스크립트 이름 확인, REST URL 지원, JSON 및 XML 본문 파라미터 구현
스캐너 내부에 Raw, Params, Headers, Hex 하위 탭 등 Request 탭의 일반적인 구성 지원
방법론 JSON 파일 추가:
웹 애플리케이션 해커 핸드북
PCI
HIPAA
CREST
OWASP Top Ten
OWASP 애플리케이션 보안 검증 표준
침투 테스트 실행 표준
Burp Suite 방법론
스캐너 창의 권고 사항에 텍스트 추가
방법론 창에 설명 및 리소스 추가
요청/응답을 Repeater와 같은 다른 Burp 탭으로 보내는 기능 추가
작성자
JP Villanueva
Jason Haddix
기여자
Ryan Black
Fatih Egbatan
Vishal Shah
Burp Suite Pro/Free용 HUNT Suite
HUNT 파라미터 스캐너 (hunt_scanner.py)
이 확장 프로그램은 이러한 파라미터를 테스트하지 않고, 버그 헌터가 수동으로 테스트할 수 있도록 경고만 표시합니다. 각 취약점 클래스에 대해 Bugcrowd는 해당 취약점 클래스와 연관된 일반적인 파라미터 또는 함수를 식별했습니다. 또한 이러한 취약점 클래스를 철저히 수동 테스트할 수 있도록 이슈 설명에 선별된 리소스도 제공합니다.
HUNT 테스트 방법론 (hunt_methodology.py)
이 확장 프로그램을 사용하면 테스터가 "HUNT Methodology"라는 Burp Suite 탭으로 요청과 응답을 보낼 수 있습니다. 이 탭에는 테스트 방법론을 시각적으로 나타내는 트리가 왼쪽에 있습니다. 테스터는 여기에 요청/응답을 보내 애플리케이션의 해당 섹션에서 수동 테스트를 수행했음을 정리하거나 입증할 수 있으며 특정 방법론 단계를 완료했음을 증명할 수 있습니다.