
Расширение Burp, добавляющее пассивную проверку сканирования для пометки параметров, имя или значение которых может указывать на возможную точку внедрения для SSRF или LFI.
Расширение Burp, добавляющее пассивную проверку для выявления параметров, чьё имя или значение могут указывать на возможную точку внедрения для SSRF или LFI.
Примечание: Я считаю, что для использования этого расширения требуется Burp Pro, поскольку оно добавляет функциональность сканера, которая не входит в версию Community.

Расширение проверяет как имя параметра, так и его значение, а также ищет любые распространённые слова или шаблоны, указывающие на то, что это может быть точкой внедрения для SSRF или LFI.
Например, проверки SSRF включают поиск имён параметров, таких как 'redirect', 'url' или 'domain', а также значений, похожих на URL.
Проверки LFI ищут имена, такие как 'include', 'attach' или 'file', а также значения, имеющие расширение файла.
Несколько базовых примеров:

Просто клонируйте репозиторий и загрузите расширение в Burp: перейдите на вкладку Extender, нажмите 'Add', измените тип расширения на 'Python', укажите клонированный файл BurpParamFlagger.py и следуйте дальнейшим подсказкам.
После загрузки расширения больше ничего не требуется. Вы должны начать видеть отмеченные запросы вместе с другими проблемами сканера на панели Dashboard.