
Suíte de descoberta de parâmetros ocultos
A ferramenta ajuda a encontrar parâmetros ocultos que podem ser vulneráveis ou podem revelar funcionalidades interessantes que outros caçadores perdem. Maior precisão é alcançada graças à comparação linha por linha das páginas, comparação do código de resposta e reflexos.
Information quando um WAF é detectado.%s ou &%s
25000 palavras, 5 threads)63000 palavras, 15 threads) 
Sinta-se à vontade para verificar se a ferramenta funciona como esperado e compará-la com outras ferramentas em https://4rt.one/index.html Existem 2 parâmetros refletidos, 4 parâmetros que alteram código/cabeçalhos/corpo, e um parâmetro extra com um valor não aleatório.

Agradecemos a Sh1Yo pela maravilhosa utilidade x8. Ele adicionou funções especiais nela para que pudéssemos escrever este wrapper. Também detectamos alguns bugs, especificamente em HTTP/2, para compatibilidade com Burp Suite. Para examinar e entender o projeto em detalhes, ou se precisar de uma versão de linha de comando, clique aqui.
25000 palavras, 1 threadVocê precisa configurar o caminho do Jython Standalone nas opções do Extender do Burp Suite.
Como este é um wrapper, um binário pré-compilado é utilizado.
Burp -> Extender -> ./x8-Burp/linux_x8.py
Burp -> Extender -> ./x8-Burp/win_x8.py