此扩展会将 IP 地址编码为一系列鲜为人知的编码技术。
该技术专注于测试诸如 SSRF(服务端请求伪造)、开放重定向或 RFI(远程文件包含)等漏洞。
如果您拥有 Burp Pro,可以直接通过 BApp 安装:

别忘了给扩展 ⭐⭐⭐⭐⭐ 星评分 ;)
前往 Extensions -> Installed -> Add -> burp-encode-ip.py
如需使用 Unicode 字符,请按照视频中的步骤操作:
Unicode 编码(URL 编码) -> 先将 IP 地址转换为 Unicode 格式,再转换为 URL 编码。
Unicode 编码(复制到剪贴板) -> 将 IP 地址转换为其 Unicode 版本。您能否在相同操作中粘贴它?我未找到在 Burp Suite 中从脚本粘贴 Unicode 的方法,因此添加了一个弹出窗口,让用户将字符复制到剪贴板,然后直接粘贴到 Burp Suite 中。
IPv4 嵌入 IPv6 Unicode 编码(URL 编码) -> 将 IP 地址转换为以下格式(URL 编码):[::ⓕⓕⓕⓕ:unicoded-ip-address-here]:80。这可用于绕过某些过滤器 / WAF 规则。Twitter 概念验证
IPv4 嵌入 IPv6 Unicode 编码(复制到剪贴板) -> 与 Unicode 编码(复制到剪贴板) 类似,我未找到在 Burp Suite(Repeater 和 Proxy)中粘贴 Unicode 特殊字符的方法,因此点击此选项时,用户将看到一个弹出窗口,用于复制并粘贴生成的载荷。
B 类编码 -> 将 IP 地址分为两部分:前两个八位字节保持不变,后两个合并为一个值。
A 类编码 -> 保留第一个八位字节,将剩余三个八位字节合并为一个值。
十六进制编码 -> 将 IP 地址的八位字节转换为十六进制值。
十六进制无线点 -> 将 IP 地址转换为单个无点分的十六进制值。
十六进制编码 v1 -> 将第一个八位字节转换为十六进制,并将剩余三个八位字节合并为一个十六进制值。
十六进制编码 v2 -> 将前两个八位字节分别转换为十六进制值,后两个八位字节合并为一个十六进制值。
八进制编码 -> 将 IP 地址的八位字节转换为八进制值。
补零八进制编码 -> 将每个八位字节转换为零填充的八进制值。
混合编码 -> 将整个 IP 地址视为单个整数值。IP 地址的每个八位字节被解释为一个字节,这些字节合并形成一个整数。
Collaborator 嵌入 IPv6 -> 使用 Collaborator URL(自动从 Burp API 获取),并将其转换为 IPv6 有效域名。
DNS 重新绑定 -> 生成一个配置了 DNS 重新绑定技术的域名(感谢 https://twitter.com/taviso)。此外,还可以添加自定义域名(注意:要使自定义域名生效,必须事先配置 https://github.com/taviso/rbndr)。
全部 -> 生成一个弹出窗口,其中包含扩展当前所有配置转换的 IP 地址编码结果。
祝好运,猎杀愉快! 如果您真的喜欢这个工具(或其他工具),或者它们帮助您发现了丰厚的漏洞赏金,请考虑 请我喝杯咖啡! ☕(我需要咖啡因!)
⚪ e1abrador
2023年8月25日 -> 更新,集成了 DNS 重新绑定技术。
本 Burp Suite 扩展仅应用于授权的渗透测试和/或教育目的。任何滥用此软件的行为,作者或任何其他合作者概不负责。请仅在自己的网络或得到网络所有者许可的情况下使用。