这是 Burp 原始 getAllParams 扩展的一个进化版。它不仅为你找到更多潜在参数供调查,还能找到尝试这些参数的潜在链接,并生成一个针对目标的专用词表用于模糊测试。 完整帮助文档可在此处查看,或通过 GAP 标签页上的帮助图标查看。
jython-standalone-2.7.4.jar。java -jar jython-standalone-2.7.4.jar -m ensurepip。GAP.py 和 requirements.txt 并放置在相同目录。java -jar jython-standalone-2.7.4.jar -m pip install --no-cache-dir --no-compile -r requirements.txt 安装 Jython 模块。
或者,你可以在任何其他上下文中的请求或响应上右键单击,然后从 Extensions 菜单中选择 GAP。
如果你不需要某个模式,请取消勾选它,这样结果会更快。
如果你从 Site Map 视图为一个或多个目标运行 GAP,请不要在运行 GAP 时展开它们……不幸的是,这会使它慢很多。如果你一次只为 Site Map 视图中的一两个目标运行,效率会更高,因为大型项目可能消耗大量资源。 此外,如果从 Site Map 运行,请确保在运行前已在 Burp 中设置了正确的作用域。
如果你想在特定请求上运行 GAP,请不要从 Site Map 树视图中选择它们。如果可能的话,从 Site Map 内容视图或代理历史记录中运行会快得多。
很难设计 GAP 使其在所有屏幕分辨率和字体大小下都能显示所有控件。我已经尝试处理最常见的设置,但如果你发现无法看到所有控件,可以按住 Ctrl 键并点击 GAP 标志头部图像将其移除,以腾出更多空间。
Words 模式使用了 beautifulsoup4 库,这可能会很慢,请耐心等待!
以下是 GAP Burp 扩展的深入介绍,从成功安装到解释所有功能。
注意:此视频录制于 2023 年 7 月 16 日,探讨的是 v3.X 版本,因此此版本之后添加的任何功能可能未包含在内。
beautifulsoup4 更快的替代方案来解析响应中的 Words。祝你好运,狩猎愉快! 如果你真的喜欢这个工具(或任何其他工具),或者它们帮助你找到了一个极好的漏洞赏金,请考虑请我喝杯咖啡! ☕(我需要咖啡因!)
🤘 /XNL-h4ck3r