Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CaA — Plugin BurpSuite para análise de pacotes HTTP e geração de dicionários de fuzzing. Extrai parâmetros, caminhos e arquivos de requisições, conta a frequência e gera payloads para descoberta de vulnerabilidades baseada no Intruder. | Kitploit
Ferramentas/GitHubGitHub/overspace-labs/caa
Geração de PayloadsColeta de InformaçõesSegurança WebFuzzingTestes de Penetração
GitHuboverspace-labs/caa

CaA

Plugin BurpSuite para análise de pacotes HTTP e geração de dicionários de fuzzing. Extrai parâmetros, caminhos e arquivos de requisições, conta a frequência e gera payloads para descoberta de vulnerabilidades baseada no Intruder.

Ver Repositório
1.5k84há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Insight sobre informações, explorando com inteligência de mil maneiras.

Primeiro Autor: EvilChen
Segundo Autor: 0chencc(Mystery Security Team)
Terceiro Autor: MingXi(Mystery Security Team)

Versão do README: [English | 简体中文]

Introdução ao Projeto

CaA é um projeto auxiliar na área de segurança cibernética (pesquisa de vulnerabilidades), usado principalmente para analisar e dissecar pacotes de protocolo HTTP. Ele extrai informações como parâmetros, caminhos, arquivos e valores de parâmetros de pacotes HTTP, e conta a frequência de ocorrência deles, ajudando os usuários a construir dicionários de Fuzzing práticos e operacionalmente valiosos. Além disso, o CaA pode gerar vários tipos de requisições HTTP que podem ser usadas com o BurpSuite Intruder para tarefas de Fuzzing.

O conceito de design do CaA origina-se da tecnologia Web Fuzzing, visando ajudar os usuários a descobrir superfícies de vulnerabilidades ocultas. Ao coletar, analisar e organizar informações, o CaA permite que os usuários atinjam a verdadeira mineração de dados.

Fonte de Inspiração:

  1. Minha Jornada em Fuzzing de Segurança de Aplicações Web
  2. Métodos de Fuzzing Web e Estudo de Caso de Vulnerabilidade

Prêmios e Reconhecimentos:

  1. Selecionado para o Arsenal KCon 2024

Notas:

  1. A partir da versão 1.0 do CaA, o desenvolvimento é feito usando a Montoya API. Para usar a nova versão do CaA, é necessário atualizar sua versão do BurpSuite (>=2023.12.1).

Uso

Instalação do Plugin: Extender - Extensions - Add - Select File - Next

Quando você carrega o CaA pela primeira vez, ele criará automaticamente o arquivo de configuração Config.json e o arquivo de banco de dados CaA.db:

  1. Para usuários Linux/Mac: ~/.config/CaA/
  2. Para usuários Windows: %USERPROFILE%/.config/CaA/

Além disso, você também pode optar por colocar os arquivos de configuração no diretório /.config/CaA/ sob a mesma pasta que o CaA Jar package, para facilitar a portabilidade offline.

Dicas Práticas

  1. Você pode clicar com o botão direito convenientemente nos valores de parâmetros do tipo RAW, JSON ou XML no painel CollectInfo para copiá-los, facilitando o uso em testes de requisição.
  1. Você pode gerar um Payload no módulo Generator e, em seguida, usá-lo no módulo Intruder selecionando Extension-generated - CaA Payload Generator. Por último, não se esqueça de desabilitar a codificação URL.

Descrição Funcional

Tipos de Informações Coletadas:

  1. Parâmetros normais de formulário GET e POST e seus valores;
  2. Nomes e valores de Cookie;
  3. Parâmetros POST (JSON, Multipart, XML) e seus valores;
  4. Caminhos em camadas, nomes de arquivos e URLs completas.

Informações de Payload Geradas:

  1. Requisições GET;
  2. Requisições POST;
  3. Requisições POST com JSON;
  4. Requisições POST com XML;
  5. Requisições POST com Multipart;
  6. Requisições para varredura de diretórios em camadas.

Informações da Interface

Nome da Interface

Lista de Agradecimentos

Agradecemos o apoio de todos ao projeto. A lista a seguir está ordenada com base no momento do apoio e não em ordem específica. Se houver alguma omissão, entre em contato com o autor do projeto para inclusão.

Apoie o Projeto

Se você achar o CaA útil, pode mostrar seu apreço fazendo uma doação ao autor, dando a ele motivação para continuar atualizando e melhorando!

Baixar ferramenta
Exibição da Interface
Databoard (Coleta de Dados)
Config (Gerenciamento de Configuração)
Generator (Geração de Payload)
CollectInfo (Exibição de Dados)
IDValor
树则18,80 CNY
蒙蒙大10,00 CNY
耳东20,00 CNY
Oyst3r10,00 CNY
NOP Team88,00 CNY
城上188,99 CNY
Shu2e50,00 CNY
Kite200,00 CNY
Hui哥10,00 CNY