intigriti/iqs
GitHub: intigriti/iqs
Intigriti Quick Scope 是 Burp Suite 扩展,通过官方 API 自动化导入漏洞赏金项目范围以提升配置效率。
Stars: 0 | Forks: 0
# Intigriti Quick Scope
Intigriti Quick Scope (IQS) 是一个 Burp Suite 扩展,它通过从 Intigriti Researcher API 拉取数据来自动化项目设置。此扩展可让您直接将漏洞赏金项目的目标范围导入 Burp Suite。
[了解更多](https://www.intigriti.com/blog/news/introducing-intigriti-quick-scope-iqs-burpsuite-extension)
[](https://www.intigriti.com/blog/news/introducing-intigriti-quick-scope-iqs-burpsuite-extension)
## 功能
Intigriti Quick Scope (IQS) 旨在帮助您使用官方的 Intigriti Researcher API 快速在 Burp Suite 中设置目标范围。
IQS 目前具备以下能力:
- 获取您所有的可用项目(包括私有项目)
- 单击即可自动配置 Burp Suite 项目
- 检查项目范围要求,例如强制请求头或速率限制。
## 安装
### 从 JAR 文件安装
1. 从发布页面下载最新的 JAR 文件
2. 打开 Burp Suite
3. 转到“扩展”选项卡
4. 在“已安装”选项卡中点击“添加”(位于“Burp Extensions”部分下方)
5. 将扩展类型设置为“Java”
6. 选择您的 JAR 文件
7. 点击“下一步”以加载扩展
### 从源代码安装
1. 克隆该仓库
2. 使用 Gradle 构建:
gradle build
3. JAR 文件将在 `build/libs/` 文件夹中创建
4. 按照之前的说明将 JAR 文件加载到 Burp Suite 中
## 使用
### 配置 Intigriti Researcher API
首先配置 Intigriti API 连接。输入您的 Intigriti 用户名和 API 密钥,然后点击“测试 Researcher API”以验证您的凭据是否有效。
### 加载项目
连接成功后,点击“加载项目”以获取可用的项目。您可以通过切换活动、关注或私有项目的筛选器来缩小列表。
### 应用范围
选择项目以检查其范围配置和域名详情。域名按类型组织为多个标签页:Web、其他(此部分包括 iOS、Android、源代码仓库或其他类型的应用程序)以及范围外。从那里,您可以将单个选定的域名添加到 Burp 范围,或一次性应用整个项目的范围。如果项目需要范围请求头,您的用户名将自动插入。
### 重置范围配置
要重新开始,请使用“重置范围”按钮清除所有范围筛选器和请求头。然后,您可以根据需要从其他项目导入域名。
## 获取 Intigriti API 密钥
要使用此扩展,您需要一个 Intigriti 账户和一个有效的 Intigriti API 密钥:
1. 登录您的 Intigriti 账户
2. 进入个人资料设置
3. 导航至“API 密钥”部分
4. 生成一个新的 API 密钥(您可以将过期时间设置为您希望的选项)
5. 复制 API 密钥并在 Intigriti Quick Scope 扩展中使用
## 技术要求
- Burp Suite Community Edition (CE) 或 Professional
- Java 11 或更高版本
# 贡献
Scope Guard 是开源项目,专为社区打造!我们鼓励您为该项目做出贡献!请参阅[贡献指南](docs/CONTRIBUTING.md)了解如何贡献并进一步改进 Scope Guard!
# 许可证
本项目根据 [MIT 许可证](docs/LICENSE.md) 授权并可用。
标签:API, BeEF, Burp Suite, Gradle, Intigriti, JS文件枚举, SEO, SOC Prime, Web安全, 作用域管理, 作用域设置, 后台面板检测, 域名枚举, 开发工具, 扩展插件, 数据获取, 漏洞测试, 爬虫, 研究员API, 网络调试, 自动化, 蓝队分析, 项目配置