
جمع الإضافات (غير المتجر) لـ Burpsuite، والمقالات ونصائح الاستخدام (لم يعد هذا المشروع يوفر ملفات كراك لـ Burpsuite، إذا كنت بحاجة قم بتحميلها من المدونة mrxn.net) --- مجموعة من إضافات Burpsuite (غير المتجر)، ومقالات ونصائح لاستخدام Burpsuite، بدون ملف إصدار مخترق
جميع عمليات الترجمة أو استخدام burpsuite تكون بعد أن تكون قد قمت بتثبيت بيئة Java !!! دروس ذات صلة
الإصدار الأحدث (بعد 202212)
تفعيل الرجوع إلى هذا المشروع قم بحلها بنفسك، هذا المشروع لا يوفرها
إصدار burp الجديد (بعد 202209)
تفعيل الرجوع إلى طريقة scz الكبير: الرابط
هذا المشروع مخصص فقط لتعلم ودراسة الإضافات الخاصة بـ burpsuite! لن يتم توفير الإصدار المخترق بعد الآن! تم تقديم المشروع من قبل Burp الرسمية إلى DMCA على GitHub، وتم حذف الملفات المتعلقة بالاختراق، إذا كنت بحاجة إليها، يرجى زيارة المدونة لتحميل أحدث burpsuite_pro_v2020.11.3.jar&BurpSuiteLoader.jar download
كيفية إنشاء تطبيق على Mac ووضعه في dock للتشغيل بنقرة واحدة
استخدام github action لتجميع أحدث إضافات burp
أسئلة مقابلة اختبار الاختراق نسخة 2019
BurpMCP-Ultra --- إطار عمل MCP عالي الأداء لـ Burp Suite، وهو إضافة BurpSuite محسّنة تستخدم في اختبار الاختراق لدمج الذكاء الاصطناعي متعدد النماذج والتحليل الآلي والمساعدة الذكية في العمليات. المصدر
burp_history --- إضافة لتسجيل وتحليل حركة المرور التاريخية لـ Burp Suite، تدمج مراقبة حركة HTTP وإدارتها والتعاون الجماعي المصدر
DouSql --- إضافة كشف حقن SQL مطورة بناءً على Xia Sql المصدر
burp_variables --- تسمح لك بتعريف واستخدام المتغيرات في أدوات Burp المصدر
SMS_Bomb_Fuzzer --- إضافة Burp suite لتجاوز هجمات تفجير الرسائل القصيرة المصدر
APIKit --- إضافة متكاملة لاكتشاف الثغرات في BurpSuite المصدر
TsojanScan --- إضافة متكاملة لاكتشاف الثغرات في BurpSuite المصدر
CloudX --- أداة فك/تشفير وكسر التوقيع المبنية على القواعد المصدر
FastjsonScan4Burp --- إضافة كشف ثغرات fastjson مبنية على المسح السلبي لـ Burp، يمكنها اختبار payload على معاملات JSON أو أجسام الطلبات. تهدف إلى مساعدة موظفي الأمن في اكتشاف واستغلال ثغرات fastjson بسهولة أكبر. حالياً تدعم اكتشاف fastjson، اكتشاف الإصدار، اكتشاف التبعيات، الاستغلال مع أو بدون اتصال بالإنترنت، و bypass waf بسيط. المصدر
CaptchaDos --- إضافة هجوم DOS على رمز التحقق في Burpsuite المصدر
BucketVulTools --- إضافة كشف ثغرات تكوين دلو S3 غير الآمن في Burpsuite المصدر
Auto-SSRF --- إضافة كشف تلقائي لثغرات SSRF مبنية على BurpSuite MontoyaAPI الجديد المصدر
في دليل plugins تمت إضافة نسخة مترجمة من awesome-burp-extensions
+--- books | +--- Burp Suite使用 _ Pa55w0rd 's Blog.pdf | +--- Burp Suite使用中的一些技巧.pdf | +--- burp 日志插件「burplogger++.jar」从原理到实践-信安之路.pdf | +--- BurpSuite 代理设置的小技巧.pdf | +--- burpsuite实战指南.pdf | +--- Configuring Burp Suite with Android Nougat.pdf | +--- IOS之Burpsuite抓Https问题.pdf | +--- nmap-man-page.pdf | +--- Nmap渗透测试思维导图.png | +--- readme.md | +--- 利用Burpsuite爆破Tomcat密码.pdf | +--- 利用burp插件Hackvertor绕过waf并破解XOR加密 - 嘶吼 RoarTalk.pdf | +--- 基于BurpSuite快速探测越权-Authz插件.pdf | +--- 如何在64位Windows 10下安装java开发环境.pdf | +--- 新手福利 _ Burpsuite你可能不知道的技巧.pdf | +--- 本地文件包含漏洞检测工具 – Burp国产插件LFI scanner checks.pdf | +--- 配置Frida+BurpSuite+Genymotion, 绕过Android SSL Pinning-Configuring Frida with BurpSuite and Genymotion to bypass SSL Pinning.pdf +--- BurpSuiteCn.jar +--- Burp_start.bat +--- Burp_start_en.bat +--- cn.txt +--- Create-Desktop-Link.bat +--- GitZip-for-github_v0.3.1.crx +--- img | +--- ANSI.png | +--- crack1.png | +--- crack2.png | +--- crack3.png | +--- crack4.png | +--- crack5.png | +--- crack_ok.png | +--- CRLF_ANSI.png | +--- desktop_shortlink.png | +--- Goescat-Macaron-Burp-suite.ico | +--- hackbar.gif | +--- issues-example.png | +--- issues-example2.png | +--- passive-scan-client-0.1-jar-with-dependencies.gif | +--- ShellPass.png | +--- u2cTab.png | +--- 登上GitHub的trending截图纪念.png +--- Mrxn's Blog.url +--- plugins | +--- awesome-burp-extensions | | +--- README.md | +--- burp-vulners-scanner-1.2.jar | +--- burp-requests.jar | +--- bypasswaf.jar | +--- chunked-coding-converter.0.2.1.jar | +--- domain_hunter-v1.4.jar | +--- HackBar.jar | +--- http-request-smuggler-all.jar | +--- httpsmuggler.jar | +--- J2EEScan-2.0.0-beta-jar-with-dependencies.jar | +--- jsEncrypter.0.3 | | +--- jsEncrypter-0.3.jar | | +--- jsEncrypter_readme.pdf | | +--- nodejs_server.js | | +--- phantomjs_server.js | | +--- README.md | | +--- 对登录中账号密码进行加密之后再传输的爆破的思路和方式 - FreeBuf互联网安全新媒体平台.pdf | | +--- 编写加密传输爆破插件jsEncrypter _ 回忆飘如雪.pdf | +--- knife-v1.7.jar | +--- LFI scanner checks.jar | +--- LoggerPlusPlus.jar | +--- passive-scan-client-0.1-jar-with-dependencies.jar | +--- Readme.md | +--- reCAPTCHA-v0.9.jar | +--- sqlmap.jar | +--- sqlmap4burp++.0.2.jar | +--- WooyunSearch-1.0-SNAPSHOT-jar-with-dependencies.jar | +--- shiroPoc-0.5-SNAPSHOT-jar-with-dependencies.jar +--- README.md +--- 创建桌面快捷方式.bat +--- 创建桌面快捷方式.zip +--- 常见shell大小马密码.md +--- 渗透测试面试问题2019版.md
</details>
#### سبب التعريب
في الآونة الأخيرة، نشر أحد الأصدقاء في **先知** برنامجًا تعليميًا للتعريب، ولكن كان يتطلب إدخال الأوامر يدويًا وكان عرضة للأخطاء. لذلك، بنيت على ذلك وكتبت أداة لإنشاء اختصار سطح المكتب تلقائيًا بنقرة واحدة مع تشغيل التعريب.
##### طريقة الاستخدام:
##### ملاحظة: إذا كان ترميز ملف bat الذي تم تنزيله ليس `ANSI`، وعلامات الأسطر الجديدة ليست `CRLF`، فسيحدث خطأ عند تشغيل `创建桌面快捷方式.bat`. تحتاج إلى فتحه باستخدام Notepad وإعادة حفظه بترميز `ANSI`، ويمكن تغيير علامات الأسطر الجديدة باستخدام محرر أكواد مثل VSCODE. إذا كنت لا ترغب في القيام بذلك بنفسك، فقم بتنزيل [创建桌面快捷方式.zip](https://github.com/mr-xn/burpsuite-collections/blob/HEAD/%E5%88%9B%E5%BB%BA%E6%A1%8C%E9%9D%A2%E5%BF%AB%E6%8D%B7%E6%96%B9%E5%BC%8F.zip) من المشروع واستخراجه إلى المجلد الجذر للمشروع ثم تشغيله.


بعد الإنشاء الناجح، يمكن رؤيته على سطح المكتب (بشرط أن يكون Burp Suite قد تم فتحه بنجاح مسبقًا):

إذا كنت تفضل اللغة الإنجليزية `【推荐】` ولا ترغب في استخدام النسخة المعربة، فقم بتشغيل `Create Desktop Link.bat` مباشرة لإنشاء اختصار سطح المكتب للنسخة الإنجليزية. بالطبع يمكنك إنشاء كليهما. *(النسخة المعربة قد تظهر بها **أخطاء في واجهة المستخدم** مع بعض الإضافات. إذا ظهر خطأ في واجهة Burp، فجرّب التبديل إلى النسخة الإنجليزية الأصلية)*
فقط لنظام `Windows`: قم بتنزيل جميع ملفات المشروع مباشرة وانقر نقرًا مزدوجًا على `创建桌面快捷方式.bat` لإنشاء اختصار سطح المكتب للنسخة المعربة تلقائيًا: <img src="https://raw.githubusercontent.com/mr-xn/burpsuite-collections/HEAD/img/Goescat-Macaron-Burp-suite.ico" width="32" height ="32" align=right />
إذا كنت بحاجة إلى استبدال الأيقونة، فإما أن يكون الاسم مطابقًا للاسم الحالي، أو قم بتعديل اسم الأيقونة في السطر 48 تقريبًا داخل `创建桌面快捷方式.bat`:```set icon=%~dp0Goescat-Macaron-Burp-suite.ico``` 将其中的 `%~dp0/img/` 后的 `Goescat-Macaron-Burp-suite.ico` 换成自己喜欢的图标的名字。(此举针对小白)
#### 相关教程书籍:
Burp Suite 实战指南 (在线版本):https://t0data.gitbooks.io/burpsuite/content/
Burp Suite新手指南 https://www.freebuf.com/articles/web/100377.html
还有项目里面的books目录: [**burpsuite实战指南.pdf等书籍**](https://github.com/Mr-xn/Burp-Suite-collections/tree/master/books)
Burpsuite 官方文档的中文版:[项目地址](https://github.com/yw9381/Burp_Suite_Doc_zh_cn)
- [编写burp插件实现数据包自定义修改](https://github.com/mr-xn/burpsuite-collections/blob/HEAD/books/%E7%BC%96%E5%86%99burp%E6%8F%92%E4%BB%B6%E5%AE%9E%E7%8E%B0%E6%95%B0%E6%8D%AE%E5%8C%85%E8%87%AA%E5%AE%9A%E4%B9%89%E4%BF%AE%E6%94%B9.html)
-
#### Tips
如果你只想下载本项目的一部分,比如只想下载 **plugins** 目录,那么推荐你在 `Chrome` 浏览器下安装 **[GitZip for github](https://github.com/mr-xn/burpsuite-collections/blob/HEAD/%3Chttps:/chrome.google.com/webstore/detail/gitzip-for-github/ffabmkklhbepgcgfonabamgnfafbdlkn%3E)** 这款插件,安装后,你只需要双击想要下载的目录或者文件即可单独下载,十分的方便。如果你的网络环境不方便进入 Chrome 商店下载,可以下载本项目里的 [GitZip-for-github_v0.3.1.crx](https://raw.githubusercontent.com/Mr-xn/Burp-Suite-collections/master/GitZip-for-github_v0.3.1.crx) 离线安装包或者是[蓝奏云](https://www.lanzous.com/i3r80dg) 密码:`mrxn` 下载后解压,也可去 [这里](https://chrome-extension-downloader.com/) 输入此插件的ID:`ffabmkklhbepgcgfonabamgnfafbdlkn` 自行下载,安装方法可以参考这里:[Chrome crx插件扩展离线安装方法 (兼容全版本)](https://sspai.com/post/52767)。
欢迎各位补充!
##### 注意:禁止使用本项目所有软件及其文章等资源进行非法测试!
:congratulations: :date: `2020/01/03`登上GitHub的trending截图纪念:tada: 感谢大家的支持!Thank you!

AutoRepeater --- كشف آلي لثغرات SSRF، Redirect، Sqli، مع مطابقة معلمات مخصصة المصدر
DetSql --- كشف سريع للطلبات التي قد تحتوي على حقن SQL ووضع علامات عليها، لتحسين كفاءة الاختبار المصدر
SqlScout --- إضافة مساعدة لكشف حقن SQL وتحور المعلمات موجهة لسير العمل اليومي لـ Burp، تركز على "الفحص السريع + المراجعة اليدوية"؛ مقارنة بـ DetSql، تركز أكثر على معالجة هيكل المعلمات المعقدة والتحكم في الاستراتيجية المصدر
AutorizePro --- إضافة Burp لكشف الثغرات المتعلقة بتجاوز الصلاحيات، من خلال إضافة وحدة تحليل AI وتحسين منطق الكشف، تقلل بشكل كبير من معدل الإنذارات الكاذبة، وتزيد من كفاءة اكتشاف ثغرات تجاوز الصلاحيات المصدر
Zack-AI-Scanner --- إضافة Burp لمسح ثغرات الويب الآلي المبنية على نموذج اللغة الكبير، تدعم المسح الذكي بالذكاء الاصطناعي والتحقق من الثغرات وتصدير التقارير المصدر
nowafpls --- إدراج أحرف غير مرغوب فيها لتجاوز waf المصدر
gatherBurp --- مسح fastjson، تجاوز الصلاحيات، عدم التفويض، حقن SQL، توجيه متعدد المستويات، مسح log4j، وإنشاء سلاسل عشوائية بحجم KB محدد + نطاقات فرعية + مجمع وكلاء المصدر
BurpFingerPrint --- إضافة تدمج قاعدة بصمات Ehole وتقوم باختراق كلمات المرور الضعيفة لـ OA الشائعة المصدر
BurpAPIFinder --- إضافة استخراج شاملة لـ API والمعلومات الحساسة المصدر
Galaxy --- في سيناريوهات التشفير الكامل والتوقيع لطلبات واستجابات HTTP، يمكن عرض وتحرير ومسح الرسائل النصية بوضوح وكفاءة المصدر
BurpAppletPentester --- إضافة فك/تشفير WeChat Mini Program Wx_SessionKey المصدر
Burpy --- حل تشفير/فك تشفير أمامي مبني على Python المصدر
interactsh-collaborator --- إضافة Burp لمنصة Interact.sh للروابط العكسية المصدر
burpsuite_hack --- إضافة مسح وكيل سلبي، يمكنها كشف حقن SQL وثغرات SSRF المصدر
BypassPro --- إضافة Burpsuite لأتمتة تجاوز الصلاحيات المصدر | نسخة مطورة من BypassPro
BypassFuzzer-Burp --- إضافة Burpsuite لاختبار ثغرات تجاوز التفويض (401/403 bypass) وتجاوز التحقق من URL المصدر
burp-vps-proxy --- إضافة تقوم تلقائياً بإنشاء وحذف وكيل SOCKS5 علوي في معظم الخدمات السحابية وتطبيقه المصدر
CustomCrypto --- إضافة تشفير/فك تشفير مخصص لـ Burp المصدر
npscrack --- npscrack: أداة للفريق الأزرق، تتبع واستهداف، استغلال NPS، NPS exp، NPS poc، إضافة BurpSuite للاستغلال بنقرة واحدة المصدر
OneScan --- إضافة BurpSuite لمسح الدلائل بشكل متكرر المصدر
OutLook --- أداة لجمع معلومات Outlook، بعد تسجيل الدخول إلى حساب Outlook، يمكن لهذه الإضافة الزحف تلقائياً إلى معلومات جميع جهات الاتصال المصدر
passive-scan-client-plus --- فرع صيانة لـ passive-scan-client المصدر
BpScan --- إضافة مسح ثغرات سلبي لـ Burp تستخدم لمساعدة مهندسي اختبار الاختراق في اختباراتهم اليومية (SpringSpiderScan, Log4jScan, FastJsonScan) المصدر
BurpCRLFScan --- إضافة مسح سلبي لثغرات CRLF Injection مكتوبة بلغة Java المصدر
JsonDetect --- تدعم المسح السلبي لـ JSON، وتحدد مكتبات JSON التابعة بناءً على خصائص المكتبات المختلفة المصدر
autoDecoder --- معالجة حزم البيانات وفقاً للتخصيص (مناسب للتشفير/فك التشفير، الاختراق، إلخ)، مشابه لـ mitmproxy المصدر
burp-text4shell --- إضافة Burp لمسح ثغرة CVE-2022-42889: Text4Shell المصدر
sweetPotato --- إضافة لاكتشاف أصول النطاقات المراقبة بشكل متكرر واكتشاف حركة مرور إضافية في Burpsuite المصدر
xia_Liao --- إضافة لتوليد سريع لـ: الاسم، رقم الهاتف، رقم الهوية، رمز الائتمان الاجتماعي الموحد، رمز المؤسسة، رقم البنك، بالإضافة إلى مخرجات "hello world" بلغات ويب مختلفة المصدر
base64encode --- إضافة تدعم ترميز base64 لحزم POST في Burpsuite المصدر
HackTools --- إضافة Burp تدعم الترميز، فك/تشفير، استعلام برامج مكافحة الفيروسات، ومعالجة النصوص المصدر
RouteVulScan --- إضافة Burp للكشف السلبي المتكرر عن المسارات الضعيفة المصدر
fastjson-exp --- استغلال fastjson، إضافة Burp. تدعم كشف استغلال JNDI مع اتصال بالإنترنت، وبدون اتصال بالإنترنت: Tomcat, Spring echo, Godzilla memory shell, سلسلة echo للاستغلال هي dhcp, ibatis, c3p0, memory shell تدعم Tomcat 8/9 المصدر
burp-awesome-tls --- burp-awesome-tls: إصلاح مكدس TLS الرهيب لـ Burp Suite وتزوير أي بصمة متصفح المصدر
JustC2file --- مولد Malleable C2 Profiles; يمكنك اختيار طلب عبر وكيل Burp وإنشاء ملف profile لـ Cobalt Strike المصدر
SpringScan --- كشف سلسلة Spring Core RCE المصدر
TongWebEJBScan-Burp --- إضافة مسح سلبي لـ Burp لثغرة إلغاء تسلسل EJB في خادم تطبيقات TongWeb المصدر
captcha-killer-modified --- نسخة معدلة من captcha-killer، تستخدم أساساً لاختراق رموز التحقق، متوافقة مع Burpsuite الجديد، تدعم استدعاء dddocr المصدر

BurpFastJsonScan --- BurpFastJsonScan، إضافة كشف FastJson سلبي مبنية على BurpSuite المصدر
xia_sql --- كشف حقن SQL: إضافة علامات اقتباس مفردة ومزدوجة بعد كل معلمة، إضافة بسيطة للحكم على الحقن المصدر
burpFakeIP --- إضافة Burp Suite لاختبار تزوير عنوان IP في حالة تكوين خادم غير صحيح المصدر
Log4j-check --- إضافة Burp أخرى للمسح السلبي لثغرة log4j المصدر
Log4j2Scan --- إضافة Burp للمسح السلبي لثغرة log4j المصدر
TProxer --- إضافة Burp مكتوبة بلغة Python، للبحث الآلي عن دليل وكيل عكسي مبني على SSRF المصدر
CaA --- إضافة لجمع معلمات ومسارات حركة Burp وإدخالها في قاعدة بيانات، للمساعدة في التحليل أو الاستدعاء المباشر المصدر
BurpCrypto --- BurpCrypto، إضافة Burp تدعم خوارزميات تشفير متعددة لاختراق التشفير الأمامي، تدعم استدعاء طرق التشفير js مباشرة دون الحاجة لمكونات طرف ثالث المصدر
BurpBountyPlus --- BurpBountyPlus مبني على BurpBounty مع إضافة قائمة النقر بزر الماوس الأيمن، ودعم مسح الثغرات و fuzzer لمعامل واحد في حزمة واحدة، لسد الفجوة الأخيرة في اختبار الاختراق وزيادة الكفاءة المصدر
BurpExtractor --- استخراج المعلمات من الطلبات والاستجابات، لاستخدامها في الاختراق وإعادة الإرسال المصدر
burp-cph --- أيضاً استخراج المعلمات من الطلبات والاستجابات، لاستخدامها في الاختراق وإعادة الإرسال المصدر
sql-sup --- تنفيذ تجاوز المعلمات، بيانات غير مرغوب فيها، منتج ديكارتي للقاموس المصدر
BurpJSLinkFinder --- استخراج النطاقات وعناوين URL ومعلومات الواجهة المخفية من ملفات js المصدر
NEW_xp_CAPTCHA --- اختراق التعرف على رموز التحقق في Burp المصدر
domain_hunter_pro --- الإصدار المتقدم من domain_hunter، ضروري لاختراق SRC و HW المصدر
charset_0.4.py --- إضافة Burp لتجاوز waf عبر ترميز مجموعة الأحرف المصدر
domain_hunter_pro -- الإصدار الداخلي من domain_hunter، أيضاً من الأخ bit4woo المصدر
JC-AntiToken --- إضافة Burp بسيطة لتجاوز إعادة التشغيل مكتوبة بلغة Python، يمكنها طلب الرمز التالي تلقائياً من مصدر معين عند الطلب. المصدر
BurpCustomizer --- إضافة تغيير مظهر Burp الجديد، مع عشرات السمات المدمجة (تدعم فقط إصدارات Burp 2020.12 وما فوق)، طريقة الاستخدام بسيطة: قم بتحميل الإضافة، واختر السمة في علامة التبويب Customizer المصدر
BurpSuite_403Bypasser --- إضافة مكتوبة بلغة Python لاختبار تجاوز 403. المصدر
Burp-Non-HTTP-Extension --- إضافة لالتقاط حركة مرور غير HTTP باستخدام Burpsuite. المصدر
burp-unauth-checker --- إضافة Burp مطورة بلغة Python للكشف الآلي عن ثغرات عدم التفويض. المصدر
Unexpected.informationv --- إضافة لوضع علامات على بعض المعلومات الحساسة وواجهات JS والحقول الخاصة في حزم الطلبات، لمنع إغفال بعض الحزم. تحتوي على 8 أنواع شائعة من المعلومات الحساسة (معلومات بطاقة الهوية، معلومات رقم الهاتف، معلومات IP، معلومات البريد الإلكتروني، مسارات واجهة API لملفات JS، الحقول الخاصة (password, method: "post"...)، الكشف ثنائي الاتجاه، التمييز بالألوان، إلخ)، التجربة جيدة. المصدر
HaE --- إضافة لتحديد واستخراج المعلومات باستخدام Java، أفضل من الإضافتين السابقتين (BurpSuite-Xkeys و IntelligentAnalysis-SSTVINFO) (تتطلب كتابة قواعد الكشف يدوياً، القاعدة المدمجة الوحيدة هي للبريد الإلكتروني). المصدر
BurpShiroPassiveScan --- إضافة كشف shiro سلبي مبنية على BurpSuite، حالياً وظيفتان رئيسيتان: 1. كشف بصمة إطار shiro 2. كشف مفتاح تشفير shiro المصدر
shiro-check --- إضافة Burp للكشف عن استغلال إلغاء تسلسل shiro، تحميل المشروع الأصلي


FastjsonScan --- إضافة Burp لكشف إلغاء تسلسل Fastjson من تطوير الأخ Axin، تحميل FastjsonScan.jar، الكود المصدري

fastjsonScan --- إضافة Burp لثغرة fastjson، تكشف fastjson<1.2.68 بناءً على dnslog، fastjson<=1.2.24 و 1.2.33<=fatjson<=1.2.47 كشف بدون اتصال بالإنترنت و TomcatEcho, SpringEcho المصدر
BurpSuite-Extender-fastjson --- إضافة Python لكشف fastjson rce تلقائياً، يمكنها كشف 1.2.24 و 1.2.47. إذا وجدت ثغرة، تضع علامة تلقائياً على هذا التدفق وتخرج المحتوى في output. المصدر
BurpSuite-Xkeys --- إضافة مكتوبة بلغة Python من مطور أجنبي لاستخراج المعلومات الحساسة من صفحات الويب، مشابهة لوظيفة إضافة IntelligentAnalysis-SSTVINFO الموصى بها سابقاً من الأخ Nianhua، مرحباً بتجربتها. تحميل وشرح مفصل

passive-scan-client-and-sendto --- إضافة Burp للإرسال التلقائي للمسح السلبي والإرسال اليدوي المتكرر، تحميل بالضغط هنا، شرح مفصل

shiroPoc-0.5-SNAPSHOT-jar-with-dependencies.jar --- إضافة Burp لاستغلال shiro (تدعم وظيفة المسح السلبي لـ Burp)، تحميل بالضغط هنا، شرح مفصل ومصدر 
Burp_AES_Plugin --- إضافة لاختراق تشفير AES في وضع CBC، قبل الاستخدام تحتاج إلى تعديل قيم key و iv في src/main/java/burp/BurpExtender.java، ثم استخدم mvn install للترجمة. المصدر
IntelligentAnalysis-SSTVINFO --- إضافة Burp مطورة بلغة Python لاكتشاف المعلومات الحساسة في الاستجابات. مصدر SSTVINFO النسخة المعدلة التي تحتوي على التعرف على البريد الإلكتروني وتصحيح عنوان IP موجودة في دليل الإضافات تحميل.

burpJsEncrypter-0.1-jar-with-dependencies.jar --- إضافة Burp أسهل استخداماً لحل مشكلة التشفير الأمامي. المصدر
captcha-killer.0.1.1.jar --- إضافة Burp لاستدعاء واجهة التعرف على رموز التحقق. المصدر
burp-requests-v0.2.4.jar --- تحويل طلب Burp مباشرة إلى كود تنسيق مكتبة بيثون requests. المصدر
J2EEScan-2.0.0-beta.2-jar-with-dependencies.jar --- إضافة مفيدة جداً لمسح برامج J2EE، إصدار المتجر قديم، المطور قام بتحديثها على GitHub قبل بضعة أيام ولكن المتجر لم يتم تحديثه، لذلك تمت إضافتها هنا. المصدر، لم يتم تجميعها، قمت بالتجميع نيابة عنك، مع التبعيات، قم باستيرادها لاستخدامها.


WooyunSearch-1.0-SNAPSHOT-jar-with-dependencies.jar --- استخراج payload من wooyun للمساعدة في الاختراق، شرح مفصل

httpsmuggler.jar --- إضافة للمساعدة في تجاوز WAF، شرح مفصل
http-request-smuggler-all.jar --- إضافة فحص هجمات تهريب HTTP، مقال متعلق: تسجيل تعلم حول طلب التهريب
sqlmap4burp++.0.2.jar --- إضافة ربط Burp مع sqlmap متعددة المنصات بدون اعتماديات خارجية، استخدامها سهل أيضاً، قم باستيرادها في طلب محجوب أو إعادة إرسال، يمكن إرسالها مباشرة إلى واجهة sqlmap4burp، في المرة الأولى تحتاج إلى تحديد موقع ملف sqlmap.py، يمكن الاطلاع على التفاصيل في مصدر الأخ الثلج العائم - c0ny1.
passive-scan-client-0.1-jar-with-dependencies.jar --- إضافة إعادة توجيه حركة المسح السلبي لـ Burp، على سبيل المثال لاستخدامها مع XRAY من Changting للمسح السلبي، وفقاً لكلمات الأخ في المجموعة: علقها واستقبل الثغرات. شرح مفصل، صورة متحركة توضيحية: 
domain_hunter-1.4.jar --- إضافة لجمع نطاقات المؤسسة بأكملها (وليس فقط النطاق الرئيسي الفردي) باستخدام burp. شرح مفصل
reCAPTCHA.v0.9.jar --- إضافة التعرف التلقائي على رموز التحقق لوحدة اختراق Burpsuite intruder، للاستخدام المفصل يرجى الاطلاع هنا: دليل الاستخدام
knife-1.8-jar-with-dependencies.jar --- إضافة محسّنة لـ burpsuite من تطوير الأخ bit4، تزيد بشكل أساسي من وظائف قائمة النقر بزر الماوس الأيمن (بما في ذلك وظائف إضافة hackbar++)، وتضيف منطقة Tab مثل U2C (تحويل أحرف Unicode إلى صينية، على سبيل المثال \u4e2d\u6587 --> 中文)، وظيفة عملية جداً يمكنها تحسين الكفاءة أثناء الاختبار، التأثير كما في الصورة:
LoggerPlusPlus.jar --- كما يوحي الاسم، هي إضافة سجل لـ burpsuite، لكنها نسخة محسّنة، إذا كنت غير راضٍ عن وظيفة السجل المدمجة في burpsuite، جربها! just join it! التفاصيل في رابط المشروع لقد أضفت الإصدار v3.19.2 release.
HackBar.jar --- من يعمل في اختبار الاختراق يعرف إضافة HackBar في فايرفوكس القديم، هذه الإضافة لـ Burpsuite تقوم بوظيفة مماثلة، التفاصيل في رابط المشروع الأصلي — HackBar والصورة المتحركة كالتالي:

LFI scanner checks.jar --- هي إضافة من lufei الصيني لفحص ثغرة تضمين الملفات المحلية (LFI) لماسح Burp الخفيف. مقالات ذات صلة يمكن قراءتها في freebuf أو الاطلاع على النسخة المحفوظة PDF
jsEncrypter.0.3 --- استخدام phantomjs لاستدعاء وظيفة التشفير الأمامية لتشفير البيانات، لتسهيل fuzz لنقاط إدخال البيانات المشفرة المصدر
burp-vulners-scanner-1.2.jar --- burp يفحص ما إذا كانت الطلبات التي تمر عبر burp تحتوي على ثغرات بناءً على قاعدة ثغرات Vulners.com المصدر
bypasswaf.jar --- كما يوحي الاسم لتجاوز بعض waf المصدر مقالة تعريفية
chunked-coding-converter.0.2.1.jar --- أحدث إصدار من c0ny1 الصيني، إخراج مجزأ لـ Burp، أيضاً إضافة لمكافحة waf المصدر
sqlmap.jar --- ربط sqlmap المحلي لاختبار الحقن، بالطبع هناك أيضاً إضافة sqli-py على متجر إضافات Burp (الرابط: https://github.com/portswigger/sqli-py) يمكن تثبيتها مباشرة ولا داعي للشرح... يوصى باستخدام sqlmap4burp-plus-plus أعلاه، التأثير أفضل!