Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/overspace-labs/caa
Генерация полезной нагрузкиСбор информацииВеб-безопасностьФаззингТестирование на Проникновение
GitHuboverspace-labs/caa

CaA

BurpSuite плагин для анализа HTTP-пакетов и генерации словарей для фаззинга. Извлекает параметры, пути и файлы из запросов, подсчитывает частоту и генерирует полезные нагрузки для поиска уязвимостей с помощью Intruder.

Репозиторий
1.5k8413 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Проникновение в информацию, исследование с помощью интеллекта тысячью способов.

Первый автор: EvilChen
Второй автор: 0chencc(Mystery Security Team)Третий автор: (Mystery Security Team)

MingXi

Версия README: [English | 简体中文]

Введение в проект

CaA — это вспомогательный проект в области кибербезопасности (исследование уязвимостей), предназначенный для анализа и разбора пакетов HTTP-протокола. Он извлекает такую информацию, как параметры, пути, файлы и значения параметров из HTTP-пакетов, и подсчитывает частоту их появления, помогая пользователям создавать практические и операционно ценные словари Fuzzing. Кроме того, CaA может генерировать различные типы HTTP-запросов, которые можно использовать с BurpSuite Intruder для задач Fuzzing.

Концепция дизайна CaA происходит от технологии Web Fuzzing, направленной на помощь пользователям в обнаружении скрытых поверхностей уязвимостей. Собирая, анализируя и организуя информацию, CaA позволяет пользователям достичь настоящего интеллектуального анализа данных.

Источники вдохновения:

  1. My Journey in Web Application Security Fuzzing
  2. Web Fuzzing Methods and Vulnerability Case Study

Награды и признание:

  1. Отобран для 2024 KCon Arsenal

Примечания:

  1. Начиная с версии CaA 1.0, разработка ведётся с использованием Montoya API. Для использования новой версии CaA необходимо обновить версию BurpSuite (>=2023.12.1).

Использование

Установка плагина: Extender - Extensions - Add - Select File - Next

При первой загрузке CaA автоматически создаются файл конфигурации Config.json и файл базы данных CaA.db:

  1. Для пользователей Linux/Mac: ~/.config/CaA/
  2. Для пользователей Windows: %USERPROFILE%/.config/CaA/

Кроме того, вы также можете разместить файлы конфигурации в каталоге /.config/CaA/ в той же папке, что и CaA Jar пакет, для более удобной офлайн-переносимости.

Практические советы

  1. Вы можете удобно щелкнуть правой кнопкой мыши по значениям параметров типа RAW, JSON или XML на панели CollectInfo, чтобы скопировать их, что упрощает их использование при тестировании запросов.
  1. Вы можете сгенерировать Payload в модуле Generator, а затем использовать его в модуле Intruder, выбрав Extension-generated - CaA Payload Generator. Наконец, не забудьте отключить кодирование URL.

Описание функциональности

Типы собираемой информации:

  1. Параметры и значения обычных форм GET и POST;
  2. Имена и значения Cookie;
  3. Параметры и значения POST (JSON, Multipart, XML);
  4. Многоуровневые пути, имена файлов и полные URL-адреса.

Информация о генерируемых Payload:

  1. GET запросы;
  2. POST запросы;
  3. POST With JSON запросы;
  4. POST With XML запросы;
  5. POST With Multipart запросы;
  6. Запросы для обхода многоуровневых каталогов.

Информация об интерфейсах

Название интерфейсаОтображение интерфейса
Databoard (Сбор данных)
Config (Управление конфигурацией)
Generator (Генерация Payload)
CollectInfo (Отображение данных)

Список благодарностей

Мы благодарим всех за поддержку проекта. Следующий список отсортирован по времени благодарности и не в каком-либо порядке. Если есть пропуски, пожалуйста, свяжитесь с автором проекта для добавления.

IDСумма
树则18.80 CNY
蒙蒙大10.00 CNY
耳东20.00 CNY
Oyst3r10.00 CNY
NOP Team88.00 CNY
城上188.99 CNY
Shu2e50.00 CNY
Kite200.00 CNY
Hui哥10.00 CNY

Поддержка проекта

Если вы находите CaA полезным, вы можете выразить свою признательность, пожертвовав автору, давая ему мотивацию продолжать обновлять и улучшать его!

Скачать инструмент