Bradamsa
Bradamsa — это расширение для Burp Suite, предназначенное для работы с Radamsa — известным фаззером, разработанным Исследовательской группой по безопасному программированию Университета Оулу. Вдохновлённый burp-radamsa, этот плагин позволяет генерировать полезные нагрузки для Intruder с помощью Radamsa.
Загрузите последнюю версию ЗДЕСЬ.
Смешайте (B)urp Suite + (Radamsa) и получите краши!

Возможности
- Плагин на Java с использованием нативных API расширений Burp Suite
- Генератор полезных нагрузок для Intruder с помощью Radamsa (только тип атаки «снайпер»)
- Поддержка параметров Radamsa v0.3
- Проверка параметров непосредственно из Burp Suite

Как использовать
- Установите Radamsa из репозитория Hatlp GIT или с официальной страницы проекта Google
$ git clone http://haltp.org/git/radamsa.git
$ cd radamsa
$ make
$ sudo make install
$ curl https://ouspg.googlecode.com/files/radamsa-0.3.tar.gz | tar -zxvf - && cd radamsa-0.3 && make && sudo make install && man radamsa
- На вкладке Extender в Burp Suite добавьте bradamsa.jar
- Откройте вкладку Bradamsa и настройте Radamsa. Для получения дополнительных сведений обратитесь к официальной странице Radamsa или введите в терминале
$ radamsa --help
- Отправьте запрос в Burp Intruder
- В разделе Payload → Payload Sets → Payload type выберите «Extension-generated»
- В разделе Payload → Payload Options → Select generator выберите «Bradamsa» из выпадающего списка
- Завершите настройку Burp Intruder и начните фаззинг
