该扩展将相似的响应聚类在一起,并显示每个聚类包含一个请求/响应的摘要。这使测试人员能够从所有 Burp Suite 工具中获取被测网站响应的概览。这非常强大,因为它增加了一种额外的漏洞检测机制。该扩展不依赖已知技术(基于错误、带内基于睡眠、带外 Burp Collaborator 等),而是通过半自动化方法协助发现异常,让你能够审查一组服务器响应。
如果生成的聚类过少或过多,可以配置确定相似度的选项。由于相似度比较可能消耗大量资源,因此仅处理范围内、具有有趣响应代码、文件扩展名和 MIME 类型的小型响应。
该扩展将结果持久化到项目中。