Плагин BurpSuite Dr. Watson

Zer0must2b

Green Team
23.06.2019
306
141
Dr. Watson
Dr. Watson - это простое расширение Burp Suite, которое помогает находить assets, ключи, субдомены, IP-адреса и другую полезную информацию! Он извлекает регулярные выражения из файла questions_library.json и пытается сопоставить указанные регулярные выражения с ответами в Burp Suite.


Настройка - Установка для Burp Suite Pro
Настройка Jython
  1. Загрузите последнюю автономную версию Jython
  2. Перейдите к Extender -> Options
  3. Перейдите в раздел «Python Environment»
  4. Нажмите "Select File" и выберите ранее загруженный файл
Установка плагина
  1. Перейдите к Extender -> Extensions
  2. Нажмите кнопку "Add"
  3. Измените "Extension Type" на «Python»
  4. Выберите файл плагина плагина в поле "Extension file"
  5. Нажмите кнопку "Next"
  6. Наслаждайтесь плагином!
Как использовать плагин
  1. Установите плагин
  2. Добавьте любой домен, который вы хотите проанализировать, в поле.
  3. Перемещайтесь/просматривайте веб-сайт и наблюдайте, как плагин создает запросы для различных идентифицированных ресурсов.
 
Оп, в копилочку. Плюсик
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab