Extensão do Burp Suite que usa regras de strike regex geradas por IA para detectar falhas de IDOR e controle de acesso, e em seguida varre o histórico do proxy para encontrar problemas semelhantes em escala.

Repeater Strike é uma ferramenta com IA que ajuda a descobrir IDOR e outras vulnerabilidades ao analisar suas requisições do Repeater. Ela gera automaticamente expressões regulares direcionadas com base nas requisições e respostas que você está testando. Quando uma vulnerabilidade é detectada, essas regexes são aplicadas ao seu histórico de proxy para identificar rapidamente problemas semelhantes em todo o seu tráfego, ajudando você a escalar seus achados e economizar tempo.

No Burp Suite Professional, vá em Extensions->BApp store e procure por Repeater Strike. Clique no botão de instalação e depois navegue até a aba installed, selecione Repeater Strike e marque a caixa "Use AI" na aba Extension.

No Repeater, identifique o alvo que você deseja testar. Você pode usar este Academy Lab como caso de teste: Academy Lab
Edite as Strike Rules salvas na aba "Saved Strike Rules" e escaneie o histórico do proxy a qualquer momento usando o botão "Run Strike rule on proxy history".
Configure o Repeater Strike em Extension tab → Extensions settings → Repeater Strike. Aqui, você pode definir limites de varredura de dados do proxy, limites de requisição/resposta/imagem, e habilitar Strike Rules automáticas e varredura do histórico do proxy ao enviar requisições do Repeater.