Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CaA — BurpSuite插件,用于HTTP数据包分析和模糊测试字典生成。从请求中提取参数、路径和文件,统计频率,并为基于Intruder的漏洞发现生成有效载荷。 | Kitploit
工具/GitHubGitHub/overspace-labs/caa
Payload生成信息收集Web安全模糊测试渗透测试
GitHuboverspace-labs/caa

CaA

BurpSuite插件,用于HTTP数据包分析和模糊测试字典生成。从请求中提取参数、路径和文件,统计频率,并为基于Intruder的漏洞发现生成有效载荷。

查看仓库
1.5k842个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

信息洞察,智探千方!

第一作者: EvilChen
第二作者: 0chencc(米斯特安全团队)
第三作者:MingXi(米斯特安全团队)

README 版本: [English | 简体中文]

项目介绍

CaA是一款网络安全(漏洞挖掘)领域下的辅助型项目,主要用于分析、拆解HTTP协议报文,提取HTTP协议报文中的参数、路径、文件、参数值等信息,并统计出现的频次,帮助用户构建出具有实战应用价值的Fuzzing字典。除此之外CaA可以生成各类HTTP请求提供给BurpSuite Intruder用于Fuzzing工作。

CaA的设计思想来源于Web Fuzzing技术,皆在帮助用户发现隐藏的漏洞面,通过对信息的收集分析整理,让用户真正意义上的实现数据挖掘。

思路来源:

  1. 我的Web应用安全模糊测试之路
  2. WebFuzzing方法和漏洞案例总结

所获荣誉:

  1. 入选2024年KCon兵器谱

注意事项:

  1. CaA采用Montoya API进行开发,需要满足BurpSuite版本(>=2023.12.1)才能使用。

使用方法

插件装载: Extender - Extensions - Add - Select File - Next

初次装载CaA会自动创建配置文件Config.json和数据库文件CaA.db:

  1. Linux/Mac用户的配置文件目录:~/.config/CaA/
  2. Windows用户的配置文件目录:%USERPROFILE%/.config/CaA/

除此之外,您也可以选择将配置文件存放在CaA Jar包的同级目录下的/.config/CaA/中,以便于离线携带。

实用技巧

  1. 你可以很方便的在CollectInfo中右键选择RAW、JSON、XML类型的参数值进行复制,用于对请求的测试。
  1. 你可以在Generator模块中生成好Payload,然后来到Intruder模块中使用它,选择Extension-generated - CaA Payload Generator,最后别忘记取消URL编码。

功能说明

收集的信息类型:

  1. GET、POST正常形式参数和值;
  2. Cookie名和值;
  3. POST(JSON、Multipart、XML)参数和值;
  4. 逐层路径、文件和完整路径。

生成的Payload信息:

  1. GET请求;
  2. POST请求;
  3. POST With JSON请求;
  4. POST With XML请求;
  5. POST With Multipart请求;
  6. 目录逐层遍历请求。

界面信息

界面名称界面展示
Databoard(数据集合)

赞赏榜单

感谢各位对项目的赞赏,以下名单基于赞赏时间进行排序,不分先后,如有遗留可联系项目作者进行补充。

最后

如果你觉得CaA好用,可以打赏一下作者,给作者持续更新下去的动力!

下载工具
Config(配置管理)
Generator(Payload生成)
CollectInfo(数据展示)
ID金额
树则18.80 元
蒙蒙大10.00 元
耳东20.00 元
Oyst3r10.00 元
NOP Team88.00 元
城上188.99 元
Shu2e50.00 元
Kite200.00 元
Hui哥10.00 元