
Расширение Burp Suite, использующее сгенерированные ИИ правила regex-атак для обнаружения IDOR и ошибок контроля доступа, а затем сканирующее историю прокси для масштабного поиска похожих проблем.

Repeater Strike — это инструмент на базе ИИ, который помогает выявлять IDOR и другие уязвимости путём анализа ваших запросов в Repeater. Он автоматически генерирует целевые регулярные выражения на основе тестируемых запросов и ответов. После обнаружения уязвимости эти регулярные выражения применяются к истории прокси для быстрого выявления аналогичных проблем во всём трафике, что помогает масштабировать находки и экономить время.

В Burp Suite Professional перейдите в Extensions->BApp store и найдите Repeater Strike. Нажмите кнопку установки, затем перейдите на вкладку installed, выберите Repeater Strike и установите флажок "Use AI" на вкладке Extension.

В Repeater определите цель, которую хотите протестировать. В качестве тестового примера можно использовать эту лабораторию Academy: Лаборатория Academy
Редактируйте сохранённые Strike Rules на вкладке "Saved Strike Rules" и запускайте сканирование истории прокси в любое время с помощью кнопки "Run Strike rule on proxy history".
Настройте Repeater Strike на вкладке Extension → Extensions settings → Repeater Strike. Здесь можно задать лимиты сканирования данных прокси, ограничения на запросы/ответы/изображения, а также включить автоматические Strike Rules и сканирование истории прокси при отправке запросов из Repeater.