
Автоматизированное повторение HTTP-запросов с помощью Burp Suite
В Extender импортируйте AutoRepeater.jar
AutoRepeater будет повторно отправлять только те запросы, которые были изменены заданной заменой. Когда AutoRepeater получает запрос, соответствующий условиям, заданным для конкретной вкладки, он сначала применяет к запросу все заданные базовые замены, затем для каждой заданной замены создаёт копию запроса с выполненными базовыми заменами и применяет к ней указанную замену.
Burp Suite — это перехватывающий HTTP-прокси, являющийся стандартным инструментом для тестирования безопасности веб-приложений. Хотя Burp Suite — очень полезный инструмент, его использование для проверки авторизации часто превращается в утомительный процесс, состоящий из цикла «измени запрос и отправь заново», который может приводить к пропуску уязвимостей и замедлять тестирование. AutoRepeater — расширение Burp Suite с открытым исходным кодом, разработанное для облегчения этой задачи. AutoRepeater автоматизирует и оптимизирует тестирование авторизации веб-приложений, предоставляя исследователям безопасности простой в использовании инструмент для автоматического дублирования, изменения и повторной отправки запросов в Burp Suite с быстрой оценкой различий в ответах.

Без AutoRepeater базовый процесс тестирования веб-приложений с помощью Burp Suite выглядит следующим образом:
Хотя такой процесс тестирования работает, он особенно утомителен для проверки проблем, которые могут существовать в любом запросе. Например, изменение адресов электронной почты, учётных записей, ролей, URL-адресов и CSRF-токенов может приводить к уязвимостям. В настоящее время Burp Suite не позволяет быстро проверять такие типы уязвимостей в веб-приложении.
Существуют некоторые плагины Burp Suite (AuthMatrix, Authz и Autorize), созданные для упрощения тестирования авторизации, но у каждого из них есть недостатки, ограничивающие их полезность. AuthMatrix и Authz требуют, чтобы пользователи отправляли конкретные запросы в плагины и настраивали правила выполнения тестирования авторизации, что создаёт риск пропуска важных запросов и замедляет тестирование. Autorize не предоставляет пользователям возможности выполнять текстовые замены общего назначения и имеет запутанный пользовательский интерфейс. AutoRepeater берёт все лучшие идеи из этих плагинов, сочетает их со знакомым пользовательским интерфейсом Burp Suite и объединяет в самый оптимизированный плагин для тестирования авторизации.
AutoRepeater предоставляет универсальное решение для оптимизации тестирования авторизации в веб-приложениях. AutoRepeater обладает следующими возможностями:
Ниже приведены некоторые распространённые варианты использования AutoRepeater. Полезные советы при работе с инструментом:
Чтобы проверить, может ли неаутентифицированный пользователь получить доступ к приложению, настройте одно правило в разделе Base Replacements на Remove Header By Name и затем укажите «Cookie».
Чтобы проверить доступ между аутентифицированными пользователями (например, от низких привилегий к более высоким), вам нужно задать замены для каждого используемого сессионного cookie.
Чтобы просмотреть результаты проверки доступа, сначала убедитесь, что вы используете последнюю версию инструмента (Git, а не BApp store).