Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GAP-Burp-Extension — Расширение Burp для поиска потенциальных конечных точек, параметров и генерации пользовательского целевого списка слов | Kitploit
Инструменты/GitHubGitHub/xnl-h4ck3r/gap-burp-extension
РазведкаАнализ уязвимостейСбор информацииВеб-безопасностьФаззингТестирование на Проникновение
GitHubxnl-h4ck3r/gap-burp-extension

GAP-Burp-Extension

Расширение Burp для поиска потенциальных конечных точек, параметров и генерации пользовательского целевого списка слов

Репозиторий
1.5k1597 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

О программе - v6.3

Это эволюция оригинального расширения getAllParams для Burp. Оно не только находит больше потенциальных параметров для исследования, но также обнаруживает потенциальные ссылки для применения этих параметров и создает целевую словесную базу для фаззинга. Полная документация по справке доступна здесь или по иконке справки на вкладке GAP.

Кратко

Установка

  1. Посетите официальный сайт Jython и загрузите последний отдельный JAR-файл, например jython-standalone-2.7.4.jar.
  2. Откройте Burp, перейдите в Extensions -> Extension Settings -> Python Environment, установите Location of Jython standalone JAR file и Folder for loading modules в каталог, где был сохранен JAR-файл Jython.
  3. В командной строке перейдите в каталог с JAR-файлом и выполните java -jar jython-standalone-2.7.4.jar -m ensurepip.
  4. Загрузите файлы GAP.py и requirements.txt из этого проекта и поместите их в тот же каталог.
  5. Установите модули Jython, выполнив java -jar jython-standalone-2.7.4.jar -m pip install --no-cache-dir --no-compile -r requirements.txt.
  6. Перейдите в Extensions -> Installed и нажмите Add в разделе Burp Extensions.
  7. Выберите Extension type как Python и выберите файл GAP.py.

Использование

  1. Просто выберите цель в вашей области Burp (или несколько целей), или даже одну подпапку или конечную точку, и выберите расширение GAP:

Или вы можете щелкнуть правой кнопкой мыши по запросу или ответу в любом другом контексте и выбрать GAP из меню Extensions.

  1. Затем перейдите на вкладку GAP, чтобы увидеть результаты:

ВАЖНЫЕ Примечания

Если вам не нужен какой-либо из режимов, снимите с него флажок, так как результаты будут получены быстрее.

Если вы запускаете GAP для одной или нескольких целей из представления Site Map, не расширяйте их при запуске GAP... к сожалению, это может сильно замедлить процесс. Будет эффективнее запускать GAP по одной или двум целям в представлении Site Map за раз, так как большие проекты могут потреблять много ресурсов. Кроме того, если вы запускаете из Site Map, убедитесь, что в Burp установлена правильная область (Scope) перед запуском.

Если вы хотите запустить GAP на одном или нескольких конкретных запросах, не выбирайте их из древовидного представления Site Map. Гораздо быстрее запустить его из представления содержимого Site Map, если это возможно, или из истории прокси.

Сложно спроектировать GAP так, чтобы отображались все элементы управления для всех разрешений экрана и размеров шрифта. Я попытался учесть наиболее распространенные конфигурации, но если вы обнаружите, что не видите все элементы управления, вы можете удерживать кнопку Ctrl и нажать на изображение заголовка логотипа GAP, чтобы удалить его и освободить больше места.

Режим Words использует библиотеку beautifulsoup4, и это может быть довольно медленно, поэтому наберитесь терпения!

Подробные инструкции

Ниже представлен подробный обзор расширения GAP Burp, от его успешной установки до объяснения всех функций.

ПРИМЕЧАНИЕ: Это видео от 16 июля 2023 года и рассматривает версию v3.X, поэтому функции, добавленные после этой даты, могут не быть показаны.

GAP Burp Extension

Планы

  • Получить потенциальные параметры из запроса, которые Burp не идентифицирует сам, например XML, graphql и т.д.
  • Улучшить регулярные выражения для поиска ссылок, чтобы устранить «катастрофический откат» или тайм-аут, если это произойдет.
  • Включить маркеры запроса/ответа в созданные проблемы подозрительных параметров, если я найду способ не ухудшить производительность!
  • Лучше обрабатывать дисплеи с другими размерами и размеры шрифтов, чтобы все элементы управления были видны.
  • Если выбрано несколько целей в дереве Site Map, записывать файлы более эффективно. В некоторых случаях это может занимать вечность.
  • Использовать альтернативу beautifulsoup4, которая быстрее анализирует ответы для Words.

Удачи и успешной охоты! Если вам действительно нравится этот инструмент (или любые другие), или они помогли вам найти отличный баунти, подумайте о том, чтобы КУПИТЬ МНЕ КОФЕ! ☕ (Мне не помешал бы кофеин!)

🤘 /XNL-h4ck3r

Buy Me a Coffee at ko-fi.com

Скачать инструмент