
Repetição Automatizada de Requisições HTTP com o Burp Suite
No Extender, importe AutoRepeater.jar
O AutoRepeater só reenviará requisições que forem alteradas por uma substituição definida. Quando o AutoRepeater recebe uma requisição que corresponde às condições definidas para uma determinada aba, o AutoRepeater primeiro aplicará todas as substituições base definidas à requisição; em seguida, copiará a requisição com as substituições base já aplicadas para cada substituição definida e aplicará a substituição em questão à requisição.
O Burp Suite é um proxy HTTP de interceptação e é a ferramenta padrão de fato para realizar testes de segurança em aplicações web. Embora o Burp Suite seja uma ferramenta muito útil, usá-lo para realizar testes de autorização costuma ser um trabalho tedioso que envolve um ciclo de "alterar requisição e reenviar", o que pode deixar vulnerabilidades passar despercebidas e atrasar os testes. O AutoRepeater, uma extensão de código aberto do Burp Suite, foi desenvolvido para amenizar esse esforço. O AutoRepeater automatiza e agiliza os testes de autorização em aplicações web e oferece aos pesquisadores de segurança uma ferramenta fácil de usar para duplicar, modificar e reenviar requisições automaticamente dentro do Burp Suite, avaliando rapidamente as diferenças nas respostas.

Sem o AutoRepeater, o fluxo básico de testes de aplicações web com o Burp Suite é o seguinte:
Embora esse fluxo de testes funcione, ele é especialmente tedioso para testar problemas que podem existir em qualquer requisição. Por exemplo, alterar endereços de e-mail, identidades de conta, papéis, URLs e tokens CSRF pode levar a vulnerabilidades. Atualmente, o Burp Suite não testa rapidamente esses tipos de vulnerabilidade em uma aplicação web.
Existem alguns plugins existentes do Burp Suite (AuthMatrix, Authz e Autorize) que foram criados para facilitar os testes de autorização, mas cada um tem problemas que limitam sua utilidade. AuthMatrix e Authz exigem que os usuários enviem requisições específicas aos plugins e configurem regras para a realização dos testes de autorização, o que introduz o risco de perder requisições importantes e atrasa os testes. O Autorize não oferece aos usuários a capacidade de realizar substituições de texto de propósito geral e tem uma interface de usuário confusa. O AutoRepeater reúne todas as melhores ideias desses plugins, juntamente com a interface familiar do Burp Suite, e as combina para criar o plugin de teste de autorização mais simplificado.
O AutoRepeater oferece uma solução de propósito geral para agilizar os testes de autorização em aplicações web. O AutoRepeater fornece os seguintes recursos:
A seguir estão alguns casos de uso comuns para o AutoRepeater. Algumas dicas úteis ao usar a ferramenta:
Para testar se um usuário não autenticado pode acessar a aplicação, configure uma regra em Base Replacements para Remove Header By Name e depois defina a correspondência para "Cookie".
Para testar o acesso entre usuários autenticados (por exemplo, de privilégio baixo para privilégio mais alto), você precisará definir substituições para cada um dos cookies de sessão utilizados.
Para revisar os resultados dos testes de acesso, primeiro garanta que você está usando a versão mais recente da ferramenta (Git, não a loja BApp).