
Plugin Burp Suite para extração e substituição automatizada de tokens em requisições HTTP, suportando JSON, XML, cookies e parâmetros de URL para agilizar a varredura autenticada.
No mundo dos testes de segurança web, a automação é fundamental, e o Burp Suite é a escolha certa. No entanto, para realmente aproveitar o poder do Burp para varreduras automatizadas, você precisa dos plugins certos. É aí que entra o ATOR. Este plugin Burp de código aberto foi projetado para revolucionar suas capacidades de varredura, simplificando o gerenciamento e a substituição de tokens para vários cenários, incluindo:
Tradicionalmente, realizar essas tarefas exigia macros complexos, regras de sessão ou extensores personalizados, especialmente ao lidar com dados JSON ou XML. Nosso plugin simplifica esse processo, oferecendo várias vantagens importantes:
Vantagens principais:
A inspiração para o plugin veio do plugin ExtendedMacro: https://github.com/FrUh/ExtendedMacro
Para usar este plugin, siga estes passos:
Antes de usar o plugin, certifique-se do seguinte:
Para uso com aplicação de teste (Instale esta aplicação de teste (aplicação Tiredful) de https://github.com/payatu/Tiredful-API)
No total, existem 4 maneiras diferentes de especificar a condição de erro.
Ideia: Grave a requisição da aplicação Tiredful no BURP, configure o extensor ATOR, verifique se o token é substituído pelo ATOR.
Por favor, leia CONTRIBUTING.md para detalhes sobre nosso código de conduta e o processo para enviar pull requests para nós.
v2.3.0
Synopsys
Este software é lançado pela Synopsys sob a licença MIT.