
某些HTTP参数名称比其他参数更常与某一功能相关联。例如,参数?url=通常包含URL作为其值,因此常常成为文件包含、开放重定向和SSRF攻击的受害者。Parth可以遍历你的Burp历史记录、一个URL列表或它自己发现的URL,以找出这些参数名称及其常见的关联风险。Parth旨在通过帮助优先测试组件来辅助Web安全测试。
安装: pip3 install parth
该选项适用于所有3种支持的导入类型:Burp Suite历史记录、换行分隔的文本文件或HTTP请求文本文件。
parth -i example.history
cat urls | parth
从标准输入导入目标时,有一个专用选项--pipe。它可以用于输出易受特定漏洞影响的URL。
cat urls | parth --pipe xss
支持的漏洞类型: lfi, ssrf, sqli, xss, open_redirect, rce
该选项将利用CommonCrawl、Open Threat Exchange和Waybackmachine来查找目标域名的URL。
parth -t example.com
所有URL中相同的参数名称将被忽略。
parth -ut example.com
该选项会将找到的所有参数名称写入名为params-{target}.txt的文件中,以备后续使用。
parth -pt example.com
以下命令会将结果以JSON对象形式保存到指定的文件中。
parth -t example.com -o example.json
参数名称及其关联风险的数据库主要基于社区中如@Jhaddix等众多人士的公开工作创建。