
잠재적인 엔드포인트, 매개변수를 찾고 사용자 정의 대상 단어 목록을 생성하는 Burp 확장 프로그램
이것은 Burp용 원래 getAllParams 확장 프로그램의 진화된 버전입니다. 조사할 더 많은 잠재적 파라미터를 찾을 뿐만 아니라, 이러한 파라미터를 시도해 볼 수 있는 잠재적 링크도 찾고, 퍼징에 사용할 대상별 단어 목록을 생성합니다. 전체 도움말 문서는 여기 또는 GAP 탭의 도움말 아이콘에서 찾을 수 있습니다.
jython-standalone-2.7.4.jar)을 다운로드합니다.java -jar jython-standalone-2.7.4.jar -m ensurepip를 실행합니다.GAP.py와 requirements.txt를 다운로드하여 같은 디렉터리에 배치합니다.java -jar jython-standalone-2.7.4.jar -m pip install --no-cache-dir --no-compile -r requirements.txt를 실행하여 Jython 모듈을 설치합니다.
또는 다른 컨텍스트에서 요청이나 응답을 마우스 오른쪽 버튼으로 클릭하고 Extensions 메뉴에서 GAP을 선택할 수도 있습니다.
모드 중 하나가 필요하지 않으면 체크를 해제하세요. 그러면 결과가 더 빨라집니다.
Site Map 보기에서 하나 이상의 대상에 대해 GAP을 실행할 때, 대상을 확장한 상태로 실행하지 마십시오... 불행히도 이렇게 하면 훨씬 느려질 수 있습니다. Site Map 보기에서 한 번에 한두 개의 대상에 대해 실행하는 것이 더 효율적입니다. 대규모 프로젝트는 많은 리소스를 소비할 수 있기 때문입니다. 또한 Site Map에서 실행하는 경우, 실행하기 전에 Burp에 올바른 Scope가 설정되어 있는지 확인하십시오.
특정 요청 하나 이상에 대해 GAP을 실행하려면 Site Map 트리 뷰에서 선택하지 마십시오. 가능하면 Site Map 내용 보기에서 실행하거나 프록시 기록에서 실행하는 것이 훨씬 빠릅니다.
GAP을 모든 화면 해상도와 글꼴 크기에 맞게 모든 컨트롤을 표시하도록 설계하는 것은 어렵습니다. 가장 일반적인 설정을 처리하려고 노력했지만, 모든 컨트롤이 보이지 않는 경우 Ctrl 버튼을 누른 상태에서 GAP 로고 헤더 이미지를 클릭하여 제거하면 더 많은 공간을 확보할 수 있습니다.
Words 모드는 beautifulsoup4 라이브러리를 사용하며, 이는 상당히 느릴 수 있으므로 인내심을 가지세요!
아래는 GAP Burp 확장 프로그램에 대한 심층적인 설명으로, 성공적인 설치부터 모든 기능 설명까지 다룹니다.
참고: 이 영상은 2023년 7월 16일자이며 v3.X를 다루므로, 이후 추가된 기능은 포함되지 않을 수 있습니다.
beautifulsoup4보다 더 빠른 대안 사용행운을 빕니다, 좋은 사냥 되세요! 이 도구(또는 다른 도구)를 정말 좋아하거나, 도구 덕분에 멋진 바운티를 찾았다면 커피 한 잔 사주시는 걸 고려해보세요! ☕ (카페인이 필요해요!)
🤘 /XNL-h4ck3r