主站

分类

漏洞 工具 极客 web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据库安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

FreeBuf+小程序

官方公众号企业安全新浪微博

国内领先的互联网安全新媒体,同时也是爱好者们交流与分享安全技术的社区

BurpSuite下一代渗透检测工具:BurpKit
2015-09-09 05:00:43

有“渗透神器”之称的BurpSuite 是用于渗透测试Web 应用程序的集成平台。作为其丰富的功能之一,插件BurpKit提供了双向JavaScript桥梁API,允许用户在同一时间迅速创建能够直接与DOM交互的BurpSuite插件,以及Burp的扩展API。

此举让BurpSuite插件开发人员得以直接在DOM自身运行他们的web应用程序,在检测自身逻辑的同时还可以利用BurpSuite的其他功能。

系统要求

BurpKit对于系统的要求如下:

·Oracle JDK>=8u50 and <9 (Download)

·RAM不能少于4GB

安装

BurpKit的安装步骤非常简单:

1、从GitHub发布页面下载最新的预构建版本。

2、打开BurpSuite扩展,然后导航至扩展程序选项标签。

3、在Burp扩展程序选项下,单击“添加”(Add)按钮。

4、在加载Burp扩展的对话框中,请确保扩展类型设置为Java,然后单击扩展详情(Extension Details)下面的选择文件(Select file…)按钮。

5、选择BurpKit-<version>.jar文件,完成后单击下一步(Next)。

如果一切顺利,你将能看到BurpSuite出现三个附加的顶层标签:

1.BurpKitty:在BurpSuite中用于web导航的浏览器。
2.BurpScript IDE:一个轻量级集成开发环境,用于编写基于JavaScript的BurpSuite插件以及其他东西。
3.Jython:一个集成python解释器控制台和轻量级脚本文本编辑器。

编译BurpKit

BurpKit被视为一个 IntelliJ IDEA项目。一旦项目在IntelliJ打开,编译应该不成问题。通过使用Build菜单下的Build Artifacts…选项可以构建JAR文件。编译后输出将出现在out目录之下。

BurpScript

BurpScript允许用户编写基于桌面的JavaScript应用,以及使用JavaScript语言编写的BurpSuite扩展程序。这项功能的实现通过在页面负载DOM中默认添加两个新项目。

1、burpKit:提供了许多包括支持文件系统I/O和简单JS库注入等功能。
2、burpCallbacks:JavaScript就相当于IBurpExtenderCallbacks的接口,只是有一些细微的修改。

*参考来源:n0where,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

本文作者:, 转载请注明来自FreeBuf.COM

# burpsuite # burpkit
被以下专栏收录,发现更多精彩内容
+ 收入我的专栏
评论 按时间排序

登录/注册后在FreeBuf发布内容哦

相关推荐
  • 0 文章数
  • 0 评论数
  • 0 关注者
登录 / 注册后在FreeBuf发布内容哦