Это эволюция оригинального расширения getAllParams для Burp. Он не только находит больше потенциальных параметров для исследования, но и находит потенциальные ссылки для проверки этих параметров и создает целевой список слов для использования при фаззинге.
📌Установка:
1️⃣Скачиваем последнюю версию Jython с официального сайта: тут
2️⃣Скачиваем код GAP: здесь
3️⃣В директорию GAP-Burp-Extension переносим файл Jython-standalone-x.x.x.jar
4️⃣Открываем Burp и идём в
Extensions ➡️ Extension Settings ➡️ Python Environment, задаём диреткорию файла Jython и место куда будут загружаться модули я выбрал директорию GAP-Burp-Extension5️⃣Открываем терминал в директории GAP-Burp-Extension и вводим команду:
java -jar jython-standalone-x.x.x.jar -m ensurepip
6️⃣Далее устанавиливаем модуль:
java -jar jython-standalone-x.x.x.jar -m pip install -r requirements.txt
7️⃣Теперь идём в
Extensions ➡️ Installed и нажимаем на Add. Там указываем тип файла и сам GAP.py Готово!
