- BurpSuite系列(十)----Extender模块(扩展器
- BurpSuite系列----Extender模块(扩展器)
- BurpSuite系列(一)----Proxy模块(代理模块)
- BurpSuite系列(八)----decoder模块(编码模块
- BurpSuite系列(二)----Target模块(目标模块)
- BurpSuite系列(四)----Scanner模块(漏洞扫描
- BurpSuite系列(九)----Comparer模块(比较器
- BurpSuite系列(七)----Sequencer模块(定序
- BurpSuite系列(五)----Intruder模块(暴力破
- BurpSuite系列(三)----Spider模块(蜘蛛爬行)
一、简介
Burp在软件中提供了支持第三方拓展插件的功能,方便使用者编写自己的自定义插件或从插件商店中安装拓展插件。Burp扩展程序可以以多种方式支持自定义Burp的行为,例如:修改HTTP请求和响应,自定义UI,添加自定义扫描程序检查以及访问关键运行时信息,包括代理历史记录,目标站点地图和扫描程序问题等。
二、模块说明
Extender主要由四个模块组成:
1.Extensions 扩展
2.BApp Store 应用程序商店
3.APIS
4.Options 选项
1.Extensions 扩展
data:image/s3,"s3://crabby-images/bad29/bad2903a36d162205c2b0aca4a93dde052448d91" alt=""
日志信息的输出有三种方式:
a)系统控制台输出
b)存储到指定的文件中
c)Burp的界面输出 默认情况下,会选择Burp的界面输出。
2.BApp Store 应用程序商店
data:image/s3,"s3://crabby-images/c6bdd/c6bddfa39dcec74fa92359709fb50e75d79afa84" alt=""
从图中我们可以看出,左边为各个插件的应用列表,当选中某个插件后,右侧显示的为该插件的描述信息和安装信息。 如果我们需要使用某个插件,则点击右侧下方的【install】按钮,进行安装。
data:image/s3,"s3://crabby-images/f0112/f011229c11ee4cc8a2cb904ef3c66092bbb43286" alt=""
此时,安装按钮置为灰色,同时显示为【installing】,右下角也显示安装中,如上图。安装完成后,界面会显示重新安装【Reinstall】和插件评分按钮【Submit rating】,作为插件商店的用户推荐。
data:image/s3,"s3://crabby-images/acd93/acd936c87d7c84e9065aa163c504b2beaf95cc39" alt=""
安装完毕后,在Burp Extender 的Extension的Tab页面中,会自动显示已加载的插件列表。通过插件列表的管
理,我们可以对插件进行后期的维护。
data:image/s3,"s3://crabby-images/58799/587997094a364e2d9d9452d60c76724b0ac1dc59" alt=""
当然,除了从应用商店自动安装插件外,我们也可以下载插件,进行手工安装。如下图:
data:image/s3,"s3://crabby-images/d4829/d48292958822f171cf7418abee8f7da3609e810d" alt=""
3.APIS
data:image/s3,"s3://crabby-images/3e369/3e369f543ff5bdb7c06d8b515841d8d913ff6ede" alt=""
4.Options 选项
data:image/s3,"s3://crabby-images/7edd6/7edd604d4711eca1f9ccbc68e1aca4fc6a518a3b" alt=""
下面还有一个Ruby的环境和上面的差不多。
网友评论