
Repeater Strike 是一款由 AI 驱动的工具,通过分析你的 Repeater 请求来帮助发现 IDOR 及其他漏洞。它会根据你正在测试的请求和响应自动生成有针对性的正则表达式。一旦检测到漏洞,这些正则表达式就会被应用到你的代理历史记录中,从而快速识别整个流量中的类似问题,帮助你扩大发现成果并节省时间。

在 Burp Suite Professional 中,转到 Extensions->BApp store 并搜索 Repeater Strike。点击安装按钮,然后导航到 installed 选项卡,选择 Repeater Strike,并在 Extension 选项卡中勾选 "Use AI" 复选框。

在 Repeater 中确定你要测试的目标。你可以使用这个 Academy Lab 作为测试用例: Academy Lab
在 "Saved Strike Rules" 选项卡中编辑已保存的 Strike Rules,并随时使用 "Run Strike rule on proxy history" 按钮扫描代理历史记录。
在 Extension 选项卡 → Extensions settings → Repeater Strike 中配置 Repeater Strike。 在这里,你可以设置代理数据扫描限制、请求/响应/图像上限,并在发送 Repeater 请求时启用自动 Strike Rules 和代理历史记录扫描。