BurpSuite下一代渗透检测工具:BurpKit

华盟原创文章投稿奖励计划

        BurpSuite下一代渗透检测工具:BurpKit

  此举让BurpSuite插件开发人员得以直接在DOM自身运行他们的web应用程序,在检测自身逻辑的同时还可以利用BurpSuite的其他功能。

  系统要求

  BurpKit对于系统的要求如下:

  ·Oracle JDK>=8u50 and <9 (Download)

  ·RAM不能少于4GB

  安装

  BurpKit的安装步骤非常简单:

  1、从GitHub发布页面下载最新的预构建版本。

  2、打开BurpSuite扩展,然后导航至扩展程序选项标签。

  3、在Burp扩展程序选项下,单击“添加”(Add)按钮。

  4、在加载Burp扩展的对话框中,请确保扩展类型设置为Java,然后单击扩展详情(Extension Details)下面的选择文件(Select file…)按钮。

  5、选择BurpKit-.jar文件,完成后单击下一步(Next)。

  如果一切顺利,你将能看到BurpSuite出现三个附加的顶层标签:

  1.BurpKitty:在BurpSuite中用于web导航的浏览器。

  2.BurpScript IDE:一个轻量级集成开发环境,用于编写基于JavaScript的BurpSuite插件以及其他东西。

  3.Jython:一个集成python解释器控制台和轻量级脚本文本编辑器。

  编译BurpKit

  BurpKit被视为一个 IntelliJ IDEA项目。一旦项目在IntelliJ打开,编译应该不成问题。通过使用Build菜单下的Build Artifacts…选项可以构建JAR文件。编译后输出将出现在out目录之下。

  BurpScript

  BurpScript允许用户编写基于桌面的JavaScript应用,以及使用JavaScript语言编写的BurpSuite扩展程序。这项功能的实现通过在页面负载DOM中默认添加两个新项目。

  1、burpKit:提供了许多包括支持文件系统I/O和简单JS库注入等功能。

  2、burpCallbacks:JavaScript就相当于IBurpExtenderCallbacks的接口,只是有一些细微的修改。

原文地址:https://hack.77169.com/201509/210721.shtm

本文原创,作者:华盟君,其版权均为华盟网所有。如需转载,请注明出处:https://www.77169.net/html/21168.html

发表回复