
Extensão do Burp Suite Repeater que muta automaticamente payloads e analisa respostas para descobrir path traversal, SQL injection, XSS e outras vulnerabilidades web.

O Shadow Repeater aprimora o Repeater do Burp Suite ao gerar e testar automaticamente variações dos seus payloads para descobrir possíveis vulnerabilidades de segurança. Seja para investigar path traversal, SQL injection, XSS ou outras vulnerabilidades, o Shadow Repeater modifica seus inputs de forma inteligente e analisa as respostas em busca de anomalias, tornando-o uma ferramenta essencial para testes manuais aprofundados e fuzzing. Fique um passo à frente descobrindo bypasses e vetores de ataque alternativos que, de outra forma, poderiam passar despercebidos.

No Burp Suite Professional, vá em Extensions->BApp store e procure por Shadow Repeater. Clique no botão de instalação e depois navegue até a aba installed, selecione Shadow Repeater e marque a caixa "Use AI" na aba Extension.

Por padrão, o Shadow repeater é invocado na 5ª requisição do repeater que você fizer e requer que um parâmetro ou header seja alterado. Você simplesmente tenta hackear um alvo alterando a requisição de alguma forma. Em segundo plano, o Shadow repeater enviará variações e procurará diferenças na resposta. Quando encontrar algo interessante, ele o enviará para o organiser para inspeção.