
jsluice++ هو إضافة لـ Burp Suite مصممة للمسح السلبي والنشط لحركة مرور JavaScript باستخدام أداة سطر الأوامر jsluice
jsluice++ هو امتداد لـ Burp Suite مصمم للمسح السلبي والنشط لحركة مرور JavaScript باستخدام أداة سطر الأوامر jsluice.
يستفيد الامتداد من قدرات jsluice لاستخراج الروابط والمسارات والأسرار من ملفات JavaScript الثابتة ويدمجه مع Burp Suite، مما يتيح لك فحص حركة مرور JavaScript بسهولة من Sitemap أو Proxy في Burp Suite، كما يقدم واجهة سهلة الاستخدام لفحص البيانات ومجموعة متنوعة من الميزات الإضافية المفيدة.
المتطلبات:
إذا لم تكن هذه هي المرة الأولى لتثبيت امتداد Jython، فيمكنك الانتقال مباشرة إلى الخطوة 3.
go install github.com/BishopFox/jsluice/cmd/jsluice@latest (تأكد من أن ثنائي jsluice موجود في $PATH الخاص بك وإلا فلن يعمل الامتداد)يضيف الامتداد عنصرًا إلى قائمة السياق في Burp Suite يتيح لك معالجة الاستجابات من تبويب Sitemap في Burp Suite بسهولة
للقيام بذلك، انقر بزر الماوس الأيمن على أي مضيف في شجرة الـ sitemap أو أي عنصر في جدول الـ sitemap واختر Extensions->jsluice++->Process selected item(s) من قائمة السياق في Burp Suite.
عند معالجة عناصر من شجرة خريطة الموقع، سيحصل الامتداد على خريطة الموقع لكل عنصر محدد (يمكن معالجة عدة مضيفين)

الافتراضي: Off
عند تشغيل الفحص السلبي، سيقوم الامتداد بتسجيل معالج http ومعالجة الاستجابات من حركة المرور التي تمر عبر Proxy في Burp Suite (يُوصى باستخدام ميزة "داخل النطاق فقط" عند تفعيل الفحص السلبي لتقليل الضوضاء)
سيعالج الامتداد أي رابط بامتداد ملف .js أو بنوع MIME الخاص بـ JavaScript ورمز حالة نجاح (2xx) باستخدام وضع urls في jsluice.
يتم حفظ ملف JavaScript المعالج مؤقتًا محليًا في مجلد ".jsluicepp" ويُحذف بعد أن ينتهي jsluice من معالجته،
إذا أعاد jsluice أي بيانات، فسيتم إضافة المضيف المرتبط بالرابط إلى قائمة Hosts، ولعرض النتائج من jsluice ما عليك سوى تحديد المضيف والملف المطلوب (يمكن تحديد عدة ملفات).
ملاحظة: لن تتم معالجة نفس الرابط (باستثناء معاملات GET) أكثر من مرة حتى يتم إعادة تحميل الامتداد، وهذا لا ينطبق على الروابط المراقَبة.
يمكن مراقبة أي ملف في قائمة Files بواسطة الامتداد، وللقيام بذلك انقر بزر الماوس الأيمن على الملف واختر خيار "Monitor URL" من القائمة المنبثقة (كرر هذه الخطوة إذا كنت ترغب في إيقاف مراقبة الرابط)،
عند مراقبة رابط جديد، يتم حفظ تفاصيله في .jsluicepp/monitored_urls.txt ويتم حفظ نسخة من مخرجات jsluice محليًا في .jsluicepp/monitored_files/{host}_{filename_hash} (باستثناء الأسرار)،
الملفات المراقَبة تُلوَّن بالأخضر في قائمة Files،
يتم تحديد المعدل الذي تُرسل به الطلبات إلى الروابط المراقَبة حسب القيمة المحددة في محدد Monitor Interval،
خيارات فترة المراقبة هي:
إذا أعاد jsluice بيانات مختلفة عن النسخة المحفوظة محليًا، فسيتم إشعارك بمربع حوار منبثق كما يلي:

سيتم نقل النسخة المحفوظة محليًا من الملف إلى .jsluicepp/monitored_files/{host}_{filename_hash}.old وسيتم حفظ نسخة جديدة من الملف الجديد،
عند تحديد الملف المراقَب في الامتداد، سيتم تلوين الصفوف الجديدة/المعدَّلة باللون الأخضر، وسيتم تلوين الإصدارات السابقة من الصفوف المعدَّلة/المحذوفة باللون الأحمر، مثال:

إذا استجاب رابط مراقَب برمز حالة غير ناجح (2xx) أو إذا لم يُرجع jsluice أي مخرجات، فستظهر لك رسالة منبثقة تسأل عما إذا كنت ترغب في إيقاف مراقبة الرابط، وإذا تم اختيار "Yes" فستتم إزالة جميع النسخ المحلية للملف.

يمكن إرسال أي صف في جدول نتائج URL/Paths إلى Repeater في Burp Suite بالنقر بزر الماوس الأيمن على أي صف واختيار خيار "Send to Repeater" من القائمة المنبثقة.
سيتم تضمين Query Params وBody Params وHeaders إذا وُجدت،
إذا كان عمود URL/Path يبدأ بـ "http://" أو "https://" أو "//" فسيتم استخراج المضيف من عمود URL/Path وإلا فسيتم استخدام المضيف المحدد،
إذا كان هناك ترويسة content-type بقيمة application/json or application/xml or text/xml في عمود Headers فسيتم تنسيق نص الطلب وفقًا لذلك.
الافتراضي: On
إذا تم تحديده، فستتم إضافة جدول نتائج "Secrets" إلى الواجهة وسيستخدم الامتداد وضع secrets في jsluice على الملف بعد انتهاء وضع urls، وإذا تم العثور على أي أسرار فريدة فسيتم تلوين المضيف باللون الأحمر مع رمز 🤫 بجانبه، مثال:

إذا كنت ترغب في استخدام إعداد أنماط مخصص، يمكنك ذلك عن طريق تعديل متغير 'secrets_command' في الكود.
الافتراضي: Off
إذا تم تحديده وكان خانة الاختيار Secrets محددة أيضًا، فسيتم إشعارك بمربع حوار منبثق عند العثور على سر فريد جديد، ويُغلق الحوار تلقائيًا بعد 15 ثانية، مثال على الحوار:

يمكن نسخ رابط أي ملف تمت معالجته إلى الحافظة بالنقر بزر الماوس الأيمن على الملف في قائمة Files واختيار خيار "Copy URL" من القائمة المنبثقة.
ميزة فلتر المطابقة الإيجابية/السلبية مصممة للاستهداف على عمود URL/Path داخل جدول النتائج. عند إضافة فلتر إيجابي، سيتم تضمين الصفوف التي تحتوي على فلتر المطابقة الإيجابي في عمود URL/Path فقط في جدول النتائج. على العكس، عند إضافة فلتر سلبي، سيتم استبعاد الصفوف التي تحتوي على فلتر المطابقة السلبي في عمود URL/Path من النتائج،
يمكن تطبيق عدة فلاتر.

الافتراضي: Off
إذا تم تحديده، سيستخدم الامتداد نطاق Burp Suite لتحديد ما إذا كان يجب معالجة الرابط، كما لن يتم عرض المضيفين خارج النطاق في قائمة المضيفين.
الافتراضي: Off
عند تحديده، بالإضافة إلى الروابط ذات امتداد/نوع MIME لملف .js، سيبحث الامتداد عن استجابات بنوع MIME الخاص بـ HTML، وإذا تم العثور على مثل هذه الاستجابة فسيحاول الامتداد استخراج جميع وسوم