rep+
插件介绍
rep+ - 通过 AI 支持的安全分析在 Chrome DevTools 中捕获、修改和重放 HTTP 请求。
rep+ 是一个功能强大的 Chrome DevTools 扩展,可将 Burp Suite Repeater 功能直接引入您的浏览器。现在通过 AI 进行了增强,它可以帮助开发人员、安全研究人员和错误赏金猎人更智能、更快速地测试和分析 HTTP 请求,无需设置代理。
通过代表+,您可以:
- 捕获并重放来自任何选项卡的 HTTP 请求,无需设置代理
- 使用文本或正则表达式对请求进行分组、过滤、阻止和搜索
- 内联转换数据(Base64、URL 编码/解码、JWT 解码、Hex/UTF-8)
- 通过语法突出显示和行号检查多种格式的响应
- 从 JavaScript 中被动提取隐藏端点
- 通过风险分类和置信度评分发现查询、正文、标头和路径参数
- 通过忽略通用框架、库、遥测和通用字段来抑制误报
- 使用高覆盖率 Kingfisher 规则检测 JavaScript 中的秘密
- 将端点、参数和机密导出到 CSV 或 Postman
- 深入搜索响应和 JavaScript
- 运行内置的自动攻击(狙击手、攻城锤、干草叉、集束炸弹)
- 通过 API 或本地 LLM (Ollama) 使用 AI 进行请求解释和攻击建议
- 人工智能驱动的请求分析、修改和攻击建议
- 每个请求的独立聊天与交叉请求参考
- 带有视觉反馈的一键式人工智能驱动请求编辑
- 本地或基于 API 的 LLM 支持以及积极的令牌优化
- 在捕获过程中自动删除重复的请求,以消除噪音并仅保留唯一的流量
为什么要安装它?
- 在您的浏览器中本地运行
- 专为速度、清晰度和真实的渗透测试工作流程而设计
- 帮助您更快地发现安全问题并了解应用程序行为
- 非常适合错误赏金猎人、红队成员、应用安全和好奇的开发人员