Bradamsa
Bradamsa 是一个用于 Radamsa 的 Burp Suite 扩展;Radamsa 是由 奥卢大学安全编程小组 开发的一款知名模糊测试器。受 burp-radamsa 的启发,该插件允许使用 Radamsa 生成 Intruder 载荷。
从 此处 下载最新版本。
将 (B)urp Suite 与 (Radamsa) 混合,你就会得到崩溃!

功能
- 基于 Java 的插件,使用 Burp Suite 原生扩展 API
- 使用 Radamsa 的 Intruder 载荷生成器(仅限 sniper 攻击类型)
- 支持 Radamsa v0.3 选项
- 可直接在 Burp Suite 内进行选项验证

使用方法
- 从 Hatlp GIT 或官方 Google 项目页面 安装 Radamsa
$ git clone http://haltp.org/git/radamsa.git
$ cd radamsa
$ make
$ sudo make install
$ curl https://ouspg.googlecode.com/files/radamsa-0.3.tar.gz | tar -zxvf - && cd radamsa-0.3 && make && sudo make install && man radamsa
- 在 Burp Suite 的 Extender 选项卡中, 添加 bradamsa.jar
- 打开 Bradamsa 选项卡并配置 Radamsa。更多详情请参阅官方 Radamsa 页面 或在终端中输入
$ radamsa --help
- 将请求发送到 Burp Intruder
- 在 Payload → Payload Sets → Payload type 中,选择 "Extension-generated"
- 在 Payload → Payload Options → Select generator 中,从下拉列表中选择 "Bradamsa"
- 完成 Burp Intruder 的配置并开始模糊测试
