
Набор инструментов для обнаружения скрытых параметров
Инструмент помогает находить скрытые параметры, которые могут быть уязвимыми или раскрывать интересный функционал, упускаемый другими исследователями. Более высокая точность достигается благодаря построчному сравнению страниц, сравнению кода ответа и отражений.
Information при обнаружении WAF.%s или &%s.
25000 слов, 5 потоков)63000 слов, 15 потоков) 
Не стесняйтесь проверить, работает ли инструмент как ожидается, и сравнить его с другими инструментами по адресу https://4rt.one/index.html. Там есть 2 отражаемых параметра, 4 параметра, меняющих код/заголовки/тело, и один дополнительный параметр с неслучайным значением.

Спасибо Sh1Yo за замечательную утилиту x8. Он добавил в неё специальные функции, чтобы мы могли написать этот враппер. Мы также обнаружили некоторые ошибки, особенно в HTTP/2, для совместимости с Burp Suite. Чтобы подробно изучить проект или если вам нужна версия для командной строки, нажмите здесь.
25000 слов, 1 потокНеобходимо настроить путь к Jython Standalone в настройках Extender Burp Suite.
Поскольку это враппер, используется предварительно скомпилированный бинарный файл.
Burp -> Extender -> ./x8-Burp/linux_x8.py
Burp -> Extender -> ./x8-Burp/win_x8.py