Wystarczy jedna literówka i payload, który miał zadziałać, nie zadziała. Dobrze jeżeli zostanie to zauważone i poprawione. Nierzadko jednak pewnie w ten sposób dochodzi do sytuacji gdy jakaś podatność nie została wykryta. Kilka dni temu mój kolega Dawid podesłał mi wtyczkę do Burpa, która pomaga przeciwdziałać tego typu wpadkom.
HopLa – bo tak się nazywa rzeczona wtyczka działa na zasadzie autouzupełniania. Wpisujesz pierwsze znaki payloadu, który chcesz użyć, a ona podpowiada i uzupełnia resztę. Dodatkowo gdy nie pamiętasz konkretnie, czego chcesz w danym momencie zastosować, możesz skorzystać z menu kontekstowego z wyborem kategorii i payloadu.

Wtyczka do pobrania na githubie twórców – HopLa .