freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

渗透插件利器-BurpKit
2020-03-11 22:28:32
     “BurpKit是下一代web应用程序渗透测试工具插件- 使用 webkit 来拥有网站。BurpKit是一个BurpSuite插件,帮助评估复杂的网页应用,使它的页面内容动态呈现。 它还提供了一个双向JavaScript桥接器 API,允许用户创建快速的BurpSuite插件原型。”

系统要求: JAVA>=1.8.0u60  RAM>=4G

0x1:下载最新的预构建版本BurpKit。

Tips:根据自己的操作系统选择对应的安装包。

图片.png0x2:打开BurpSuite并导航至Extender选项卡。

图片.png0x3:在下面Burp Extensions单击Add按钮。

图片.png0x4:Load Burp Extension对话框中,确保Extension Type设置为Java

图片.png0x5: 然后单击Select file ...下按钮Extension Details

图片.png0x6: BurpSuite中看到三个附加的顶级选项卡(BurpKitty、BurpScript、Jython)

图片.png

  1. BurpKitty:一个轻量级的浏览器,用于在BurpSuite中浏览网络。
  2. 图片.pngBurpScript IDE:一个轻量级的集成开发环境,用于编写基于JavaScript的BurpSuite插件和其他东西。图片.png
  3. Jython:集成的python解释器控制台和轻量级脚本文本编辑器。图片.png

       特别说明:BurpScriptJavaScript语言扩展,可在WebKitJS引擎中提供其他语言功能。BurpScript有三大对象,分别是burpkitburpCallbacksExtensionHelpersBridge对象通过API接入调用三大对象方法,可以获取到不同的功能。

       总结:BurpKit在渗透测试中发挥着一定的作用,虽然还有一定的局限性,但是通过联动辅助使用burpkit,让渗透测试事半功倍。



# burpkit
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者