Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PentagridResponseOverview — Response Overview Extension для BurpSuite — поиск необычных ответов путём группировки тел ответов | Kitploit
Инструменты/GitHubGitHub/pentagridsec/pentagridresponseoverview
Оборонительные ИнструментыСканеры веб-уязвимостейАнализ уязвимостейВеб-прокси и перехватСбор информацииВеб-безопасностьТестирование на ПроникновениеУтилиты и фреймворки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Обнаружение Аномалий
GitHubpentagridsec/pentagridresponseoverview

PentagridResponseOverview

Response Overview Extension для BurpSuite — поиск необычных ответов путём группировки тел ответов

РепозиторийСайт
11578 месяцев назадЕщё не проверено
Поделиться

PentagridResponseOverview

Расширение Response Overview для BurpSuite

Автор: Tobias "floyd" Ospelt, @floyd_ch, http://www.floyd.ch

Pentagrid AG, https://www.pentagrid.ch

Поиск необычных ответов путём группировки тел ответов (обзор ответов)

Это расширение группирует все тела ответов по схожести и показывает сводку — по одному запросу/ответу на группу. Расширение позволит тестировщику получить обзор ответов тестируемого веб-сайта от всех инструментов (сканера, прокси и т. д.). Оно предоставляет дополнительный «полуавтоматический метод обнаружения» (по сравнению с обычными методами обнаружения: на основе ответа, на основе времени, на основе взаимодействия и т. д.). Есть различные оптимизации, в основном по причинам производительности. Функция «remove parameters» удаляет отражённые параметры запроса из ответа перед сравнением.

Коллекция трофеев

На данный момент:

  • Я заметил уязвимость локального включения файла (local file include), которую не обнаружил сканер.
  • Нашёл SQL-инъекцию в СУБД больших данных ClickHouse с очень необычным сообщением об ошибке в ответе.
  • Моё внимание привлекло множество интересных функций, которые я мог бы пропустить.
  • К сожалению, пока ничего публичного, так как я в основном использую это для пентестов. Нашли что-то? Дайте знать: tobias at pentagrid dot ch

Как использовать это расширение

Использование очень простое:

  • Добавьте тестируемый веб-сайт в scope
  • Тестируйте веб-приложение (прокси, сканер и т. д.) как обычно.
  • Возвращайтесь на вкладку Overview и просматривайте все ответы (можно сортировать по столбцу). Вы заметили всю эту функциональность? Заметили какое-нибудь странное сообщение об ошибке? Есть ли там данные, которые для вас новы?
  • Используйте или скройте просмотренные запросы/ответы, щёлкнув правой кнопкой мыши и выбрав 'Hide item(s)'

Это расширение анализирует HTTP-ответы, если:

  • Они находятся в scope
  • У них не неинтересные MIME-типы (MIME-типы Burp: JPEG, CSS, script, GIF, PNG, image)
  • У них не неинтересное расширение файла (js, swf, css, zip, war, jar, doc, docx, xls, xlsx, pdf, exe, dll, png, jpeg, jpg, bmp, tif, tiff, gif, webp, svg, m3u, mp4, m4a, ogg, aac, flac, mp3, wav, avi, mov, mpeg, wmv, webm, woff, woff2, ttf)
  • Они меньше 1 МБ
  • Мы ещё не отображаем 1000 групп

Когда вышеуказанные ограничения фильтра соблюдены, входящие тела ответов (от всех инструментов Burp!) сравниваются со всеми группами, которые мы уже создали. Группа определяется её самым первым членом, который мы храним в памяти. Если обрабатываемый ответ на 95% схож с этим первым членом, он принадлежит этой группе и увеличивается только счётчик «Group Size». Это также означает, что мы не будем хранить этот ответ. Если ответ не на 95% схож ни с одной группой, он образует новую группу и является её первым членом.

История

Первую версию такого обзора ответов, позволяющего находить аномалии, я предложил в 2010 году проекту w3af (см. также обсуждение здесь: https://github.com/andresriancho/w3af/issues/17345), и она была написана на Python. Она так и не попала в основную ветку w3af, не помню почему. Тогда я много узнал о Python difflib и оптимизировал производительность под этот сценарий использования. В 2019 году я написал похожее расширение на Python для Burp и снова много узнал о Python difflib, когда работал в modzero AG https://github.com/modzero/burp-ResponseClusterer. Однако в какой-то момент я понял, что расширение может съедать часть производительности Burp, что я сначала игнорировал. В 2021 году расширение полностью сломалось, так как больше не запускалось с новыми версиями Jython, и, пересматривая код, я понял, что написал очень неэффективное по памяти расширение. И вот мы здесь: это новое расширение 2021 года на Kotlin с новыми функциями, снова с массой уроков из Python difflib и разными возможностями. Я улучшил производительность, потому что понял, что некоторые вычисления не нужны, если мы всегда сравниваем с одними и теми же строками (как уже было реализовано в коде на Python). Response Clusterer мёртв, да здравствует Response Overview.

Обсуждение производительности

Теоретически настройки по умолчанию могут привести к не самой лучшей производительности Burp. Однако это крайне маловероятно. В тесте, где все ответы имели максимальный размер по умолчанию (около 1 МБ) и должны были сравниваться друг с другом, сравнение занимало до 30 мс с оптимизацией предварительно рассчитанного bByteCount (обычный случай) и до 80 мс без этой оптимизации (происходит только один раз для каждой записи). Умноженное на максимальное количество групп (1000), это означает, что в абсолютно худшем случае обработка может занять до 80 секунд. Поскольку есть отдельный поток, это было бы терпимо, так как следующее сравнение тогда заняло бы максимум 30 секунд. Но у какого веб-приложения много разных ответов размером около 1 МБ? Будем надеяться, что не у многих. Также не забывайте, что если длина ответов различается более чем на 2%, сопоставление схожести вообще не занимает времени благодаря оптимизации veryQuickRatio.

Идеи для будущих улучшений

  • Мы могли бы автоматически скрывать строки с топ-20% наиболее часто встречающихся групп (по размеру группы). Потому что это, вероятно, просто обычный HTML-код или JSON-ответы, которые мы видим обычно и которые очень неинтересны. Но тогда мы бы в некотором роде потеряли свойство «обзора» этого расширения. Поэтому сейчас это не делается.
  • Добавить чекбоксы, чтобы отключить отображение определённых кодов ответа
  • Дайте знать, если у вас есть другие идеи по улучшениям, на вкладке issues
Скачать инструмент