• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Плагин BurpSuite Dr. Watson

Zer0must2b

Green Team
23.06.2019
306
140
Dr. Watson
Dr. Watson - это простое расширение Burp Suite, которое помогает находить assets, ключи, субдомены, IP-адреса и другую полезную информацию! Он извлекает регулярные выражения из файла questions_library.json и пытается сопоставить указанные регулярные выражения с ответами в Burp Suite.


Настройка - Установка для Burp Suite Pro
Настройка Jython
  1. Загрузите последнюю автономную версию
  2. Перейдите к Extender -> Options
  3. Перейдите в раздел «Python Environment»
  4. Нажмите "Select File" и выберите ранее загруженный файл
Установка плагина
  1. Перейдите к Extender -> Extensions
  2. Нажмите кнопку "Add"
  3. Измените "Extension Type" на «Python»
  4. Выберите файл плагина плагина в поле "Extension file"
  5. Нажмите кнопку "Next"
  6. Наслаждайтесь плагином!
Как использовать плагин
  1. Установите плагин
  2. Добавьте любой домен, который вы хотите проанализировать, в поле.
  3. Перемещайтесь/просматривайте веб-сайт и наблюдайте, как плагин создает запросы для различных идентифицированных ресурсов.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab