工具介绍
BpArsenal 是一个基于 Montoya API 开发的 Burp Suite 插件,旨在快速将 HTTP 请求转化为命令行工具执行、启动第三方工具和打开相关网站,提高渗透测试效率。




主要功能
1. HTTP 工具集成
- 一键转换: 将 Burp Suite 中的 HTTP 请求快速转换为各种安全工具的命令行
- 变量替换: 支持动态变量替换,自动提取请求中的 URL、参数、头部等信息
- 批量处理: 支持多个请求同时处理,生成批量命令
- 工作目录: 支持为每个工具配置独立的工作目录
2. 第三方工具管理
- 快速启动: 一键启动常用的渗透测试工具
- 自动启动: 支持插件加载时自动启动指定工具
- 收藏管理: 可将常用工具标记为收藏,快速访问
3. 网站收藏夹
- 快速访问: 收藏常用的安全相关网站和工具
- 分类管理: 按功能分类组织网站链接
- 一键打开: 在默认浏览器中快速打开网站
4. 设置管理
- 工具目录: 配置全局工具根目录,简化路径管理
- 命令前缀: 自定义命令执行前缀,适配不同操作系统
- 多语言: 支持中文和英文界面
- 配置导入导出: 支持配置文件的备份和共享
安装方法
- 下载最新版本的 JAR 文件
- 在 Burp Suite 中进入 “Extensions” -> “Installed”
- 点击 “Add” -> “Java” -> 选择 JAR 文件
- 插件加载完成后会在 Burp Suite 中出现 “BpArsenal” 标签页
工具获取
https://github.com/youmulijiang/BpArsenal
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







暂无评论内容