Burp Intruderは、regexpによる応答grepをサポートし、すべての一致を結果テーブルの個別の列に表示します。
リクエストごとに追加の列値を生成するために、任意の言語(Python推奨)で記述されたカスタム応答プロセッサを使用することは可能ですか?
たとえば、必要なリクエストごとに:
これを行う簡単な方法はないと思います。それは合理的な要求であると思われるため、Portswiggerに質問する価値があるかもしれません。
完全なハックとして:
侵入者に関連する応答を見つけたら、応答を解析し、単語をカウントしてから、応答を変更して、次のような簡単にgrepできるものを含めます。
<!-単語:1234->
Intruderを設定してWORDS:をgrepし、関連する値を抽出します。