
Плагин Burp Suite для автоматического извлечения и замены токенов в HTTP-запросах, поддерживающий JSON, XML, куки и параметры URL для оптимизации аутентифицированного сканирования.
В мире тестирования безопасности веб-приложений автоматизация является ключевым фактором, и Burp Suite — выбор номер один. Однако, чтобы по-настоящему использовать возможности Burp для автоматического сканирования, нужны правильные плагины. Здесь на помощь приходит ATOR. Этот плагин с открытым исходным кодом для Burp предназначен для революционного улучшения возможностей сканирования путем упрощения управления токенами и их замены в различных сценариях, включая:
Традиционно для выполнения этих задач требовались сложные макросы, правила сессий или пользовательские расширения, особенно при работе с JSON или XML. Наш плагин упрощает этот процесс, предлагая несколько ключевых преимуществ:
Ключевые преимущества:
Вдохновением для создания плагина послужил плагин ExtendedMacro: https://github.com/FrUh/ExtendedMacro
Чтобы использовать этот плагин, выполните следующие действия:
Перед использованием плагина убедитесь в следующем:
Для использования с тестовым приложением (установите это тестовое приложение (Tiredful application) с https://github.com/payatu/Tiredful-API)
Всего существует 4 различных способа указать условие ошибки:
Идея: Запишите запросы приложения Tiredful в Burp, настройте расширение ATOR, проверьте, заменяется ли токен с помощью ATOR.
Прочтите CONTRIBUTING.md для получения информации о нашем кодексе поведения и порядке отправки pull-запросов.
v2.3.0
Synopsys
Это программное обеспечение выпущено компанией Synopsys под лицензией MIT.