Signatures - Length extension attacks in Burp Suite
August 1, 2016 ยท View on GitHub
Burp Suite extension to perform hash length extension attacks on weak signature mechanisms.
Use cases
Examples
Signatures tabs.

Extension-generated Intruder payloads will be available after messages and hashes are generated on the Signatures tab. Remember to disable URL-encoding for messages (as below).

Attack results.

TODO
- RIPEMD
- Whirlpool
- Tab for HMAC generation
- Fix copy message button when padding has line breaks