Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TProxer — Расширение Burp Suite, созданное для автоматизации процесса поиска SSRF на основе путей обратного прокси. | Kitploit
Инструменты/GitHubGitHub/ethicalhackingplayground/tproxer
Анализ уязвимостейЭксплуатация веб-приложенийТестирование безопасности APIВеб-безопасностьТестирование на Проникновение
GitHubethicalhackingplayground/tproxer

TProxer

Расширение Burp Suite, созданное для автоматизации процесса поиска SSRF на основе путей обратного прокси.

Репозиторий
18432474 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

TProxer
Erebus

Расширение для Burp Suite, предназначенное для автоматизации поиска SSRF на основе путей обратного прокси.

Как работает • Установка • Задачи • Присоединиться к Discord



TProxer

Как это работает

  • Пытается получить доступ к внутренним API или файлам через SSRF-атаку на основе пути. Например https://www.example.com/api/v1/users мы пробуем полезную нагрузку /..;/..;/..;/..;/ в надежде получить 400 Bad Request:
  • Затем алгоритм пытается найти потенциальный корень внутреннего API с помощью: https://www.example.com/api/v1/users/..;/..;/..;/ в надежде получить 404 Not Found
  • Затем мы пытаемся обнаружить содержимое; если что-то найдено, выполняется дополнительная проверка, чтобы убедиться, что это на 100% внутреннее и стоит исследования.
  • Поддерживает ручную активацию через контекстное меню.
  • Полезные нагрузки предоставляются пользователем на отдельной вкладке, значения по умолчанию хранятся в query payloads.txt
  • Вы также можете выбрать собственный список слов
  • Проблемы добавляются на вкладке Issue Activity.

Установка

root@kitploit:~
$ git clone https://github.com/ethicalhackingplayground/TProxer
  • Скачайте Jython с:

https://www.jython.org/download.html

Убедитесь, что используете Jython 2.7.2

  • Загрузите Burp, Extender -> Options
  • Перейдите в Python Environment -> Выберите файл -> Выберите jython.jar
  • Перейдите в Extensions -> Add -> TProx.py

Задачи

  • Улучшить дизайн
  • Добавить больше настроек.

Лицензия

TProxer распространяется под лицензией MIT

Присоединиться к Discord

Скачать инструмент