Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
TOTPAuthenticate — 该扩展适用于 Burp Suite Enterprise Edition,利用会话处理规则为出站请求提供 TOTP 令牌。 | Kitploit
工具/GitHubGitHub/hannah-portswigger/totpauthenticate
API安全测试Web安全渗透测试身份验证
GitHubhannah-portswigger/totpauthenticate

TOTPAuthenticate

该扩展适用于 Burp Suite Enterprise Edition,利用会话处理规则为出站请求提供 TOTP 令牌。

查看仓库
922年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TOTP Authenticate

============================

使用会话处理规则将 TOTP 令牌添加到传出请求中。

适用于 Burp Suite Enterprise Edition

请注意,扩展由 Burp 的第三方用户编写,PortSwigger 不对其质量或对任何特定用途的适用性提供任何保证。


用法

  1. 构建扩展
  2. 将扩展加载到 Burp Enterprise,并将其添加到您的“站点详细信息”页面
  3. 在 Burp Suite Professional 中配置您的会话处理规则
  4. 将扫描配置导入 Enterprise,并将扫描配置添加到您的“站点详细信息”页面

在 Burp Suite Professional/Community 中配置会话处理规则

  1. 将扩展加载到 Extensions > Installed > Add
  2. 转到 Settings > Search > Sessions
  3. 在 Session handling rules 下,转到 Add > Rule actions > Add > Invoke a Burp extension,从下拉列表中选择 TOTP Authenticate,然后点击 OK
  4. 设置您的规则描述
  5. 点击切换到 Scope 选项卡,确保勾选 Tools scope > Scanner 复选框
  6. 适当地配置您的 URL 作用域
  7. 点击 OK
  8. 转到 Extensions > Installed 并重新加载扩展(取消勾选 TOTP Authenticate 的“Loaded”复选框,然后再次点击勾选)
  9. 在 Burp Suite Professional/Community 中执行任何测试
  10. 通过 Session handling rules > Cog button > Save settings 导出会话处理规则

til

限制

  • 仅应用当前存在的第一条规则
  • 在 Burp Suite Professional 或 Community Edition 中进行测试时,任何规则更改都需要重新加载扩展
  • 由于 Burp Scanner 登录频繁,OTP 可能会被重复使用,从而导致登录失败。为避免此问题,您可能需要使用 "Incy Wincy" 模式或为录制的登录序列添加延迟。请注意,为录制的登录序列添加延迟将严重影响扫描时间。

会话处理规则格式

结构

root@kitploit:~
/^^secretKey:BASE32,ruleType:TYPE,parameterName:NAME_OF_PARAMETER_VALUE_OR_BASE64_ENCODED_REGEX^^/

说明

  • /^^ 表示规则开始的分隔符
  • secretKey: 采用 BASE32 编码的 OTP 种子
  • ruleType: 描述应用规则的位置
  • parameterName:
    • 对于 ruleType 为 BODY_REGEX 的情况,它是 BASE64 编码的正则表达式,用于定义需要更新的位置
    • 对于 ruleType 为 HEADER、URL、COOKIE 或 BODY_PARAM 的情况,它是要添加或更新的键:值对的字面名称
  • ^^/ 表示规则结束的分隔符

RuleType

  • HEADER
  • URL
  • COOKIE
  • BODY_PARAM
  • BODY_REGEX

示例

BODY_REGEX 正则表达式示例

以下示例使用正则表达式 .*\"AdditionalAuthData\":\"(\d*)\".* 作为其 parameterName,以标识匹配表达式并将 (\d*) 替换为生成的 OTP 滚动码

root@kitploit:~
/^^secretKey:EQZWG4RTORIDIJBE,ruleType:BODY_REGEX,parameterName:LipcIkFkZGl0aW9uYWxBdXRoRGF0YVwiOlwiKFxkKilcIi4q^^/

HEADER 正则表达式示例

以下示例添加或替换名为 TEST 的请求头,其值为生成的 OTP 滚动码

root@kitploit:~
/^^secretKey:EQZWG4RTORIDIJBE,ruleType:HEADER,parameterName:TEST^^/

会话处理扫描配置 JSON 示例

root@kitploit:~
{
  "project_options":{
    "sessions":{
      "session_handling_rules":{
        "rules":[
          {
            "actions":[
              {
                "action_name":"TOTP Authenticate",
                "enabled":true,
                "type":"invoke_extension"
              }
            ],
            "description":"My OTP rule: /^^secretKey:EQZWG4RTORIDIJBE,ruleType:HEADER,parameterName:TEST^^/",
            "enabled":true,
            "exclude_from_scope":[],
            "include_in_scope":[],
            "named_params":[],
            "restrict_scope_to_named_params":false,
            "tools_scope":[
              "Scanner"
            ],
            "url_scope":"all",
            "url_scope_advanced_mode":false
          }
        ]
      }
    }
  }
}

故障排除

我们建议在 Burp Suite Enterprise Edition 中使用此扩展之前,先在 Burp Suite Professional/Community 中对其进行测试。

要在 Enterprise 中测试此扩展,您可以通过 Burp 配置上游代理,以确保您的令牌已正确添加。

如果使用以下配置,请确保您正在运行 Burp Suite Pro/Community 实例,并且您使用的是本地代理。

root@kitploit:~
{
  "project_options":{
    "connections":{
      "upstream_proxy":{
        "servers":[
          {
            "auth_type":"none",
            "destination_host":"*",
            "proxy_host":"127.0.0.1",
            "proxy_port":8080,
            "enabled":true
          }
        ],
        "use_user_options":false
      }
    }
  }
}

使用 Gradle

  • 如果您尚未安装 Gradle,请按照此处的安装说明进行操作。
  • 安装 Gradle 后,使用命令行从安装目录运行 gradle fatJar。
  • 确保您使用的是最新版本的 Gradle。
下载工具