Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BurpSuite-Asset_Discover — Расширение Burp Suite для обнаружения активов из HTTP-ответа. | Kitploit
Инструменты/GitHubGitHub/redhuntlabs/burpsuite-asset_discover
OSINT (Разведка открытых источников)Сбор информацииВеб-безопасность
GitHubredhuntlabs/burpsuite-asset_discover

BurpSuite-Asset_Discover

Расширение Burp Suite для обнаружения активов из HTTP-ответа.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
235521 год назадПроверено Kitploit

Расширение BurpSuite - Asset Discover

Расширение Burp Suite для обнаружения активов из HTTP-ответов с помощью пассивного сканирования. За дополнительными сведениями обратитесь к нашей статье в блоге Обнаружение активов с помощью Burp Suite.

Расширение теперь доступно в магазине BApp и может быть установлено непосредственно из Burp Suite. https://portswigger.net/bappstore/d927f0065171485981d6eb49a860fc3e

Чтобы узнать больше о нашей платформе управления поверхностью атак, посмотрите NVADR.

Описание

Пассивно анализирует HTTP-ответы URL-адресов в области видимости и определяет различные типы активов, такие как домен, поддомен, IP, S3 bucket и т.д., и перечисляет их как информационные проблемы.

Настройка

  • Настройте среду Python, указав файл jython.jar на вкладке 'Options' в разделе 'Extender' в Burp Suite.
  • Загрузите расширение.
  • На вкладке 'Extensions' в разделе 'Extender' выберите 'Add'.
  • Измените тип расширения на 'Python'.
  • Укажите путь к файлу ‘Asset_Discover.py’ и нажмите 'Next'.

Использование

  • Добавьте URL-адрес в 'Scope' на вкладке 'Target'. Расширение начнет определять активы с помощью пассивного сканирования.

Требования

  • Jython 2.7.0
  • Burp Suite Pro v2.1

Благодарности за код

Большая часть базового кода была взята из следующих источников:

  • OpenSecurityResearch CustomPassiveScanner
  • PortSwigger example-scanner-checks

Лицензия

Проект доступен под лицензией MIT, см. файл LICENSE.

Скачать инструмент