
Verbesserter Decoder für Burp Suite
Innerhalb von Extender Decoder-Improved.jar laden (neueste Version)
Eine Anleitung zur Erweiterung von Decoder Improved finden Sie in unserem Blogbeitrag. Der Link zur ursprünglichen Beschreibung scheint defekt zu sein. Es gibt zwar derzeit keine aktuelle Anleitung zur Erweiterung von Decoder Improved, aber ein paar weitere Details finden Sie hier.
Der integrierte Decoder von Burp Suite ist zwar nützlich, ihm fehlen jedoch wichtige Funktionen, und er kann nicht erweitert werden. Um das zu beheben, habe ich Decoder Improved entwickelt, ein Plug-in für Burp Suite als direkter Ersatz. Es enthält die gesamte Funktionalität des Decoders, behebt Fehler, fügt Tabs hinzu und enthält einen verbesserten Hex-Editor. Darüber hinaus lässt sich die Funktionalität des Plug-ins unkompliziert erweitern, um beliebige kundenspezifische Anforderungen an Datenkodierung und -dekodierung zu erfüllen.

Burp Suite enthält einen benutzerfreundlichen Werkzeugsatz zur Datenmanipulation, der es dem Benutzer ermöglicht, Daten durch das Setzen einer Reihe von Transformationsfiltern zu bearbeiten. Diese Filter erlauben einfache Datenmanipulationen, einschließlich URL-, HTML-, Base64-, ASCII-Hex-, Hex-, Oktal-, Binär- und Gzip-Kodierung und -dekodierung; außerdem enthält er einige grundlegende Hash-Funktionen. Darüber hinaus verfügt der Decoder von Burp Suite über einen Hex-Editor und eine Option „Smart Decode“, die automatisch eine sinnvolle Dekodierungsmethode auswählt. Diese Funktionssammlung ist zwar nützlich, leidet jedoch unter mehreren Problemen, die sie stark einschränken:
Keine Tabs
Anders als viele andere Funktionen von Burp unterstützt der Decoder keine Tabs, was die Verwaltung mehrerer Datenteile erschwert.
Schwer zu bedienender Hex-Editor
Der enthaltene Hex-Editor erfordert, dass Benutzer mit der rechten Maustaste klicken, um neue Bytes einzufügen oder vorhandene Bytes zu löschen. Zudem ist jedes Byte im Hex- Editor ein Textfeld, was die Dateneingabe erschwert.
Kann keinen Nicht-ASCII-Text verarbeiten
Der Decoder kürzt Textzeichen auf ein Byte und verstümmelt so Unicode- Zeichen. Das macht die Arbeit mit nicht-englischen Zeichensätzen mühsam.
Nicht erweiterbar
Da Burp Suite quellgeschlossen ist, ist es nicht praktikabel, Fehler zu beheben und den vorhandenen Decoder über die Burp-Extender-API um benutzerdefinierte Kodierung und Dekodierung zu erweitern.
Decoder Improved ist ein Datentransformations-Plug-in für Burp Suite, das besser auf die vielfältigen und wachsenden Bedürfnisse von Fachleuten für Informationssicherheit zugeschnitten ist. Decoder Improved bietet die folgenden nützlichen Funktionen:
Decoder Improved unterstützt alle Kodierungs-, Dekodierungs- und Hash-Modi des Decoders. Decoder Improved kann URL, HTML, Base64, ASCII-Hex und GZIP kodieren und dekodieren. Darüber hinaus kann Decoder Improved Daten mit MD2, MD5, SHA, SHA-224, SHA-256, SHA-384 und SHA-512 hashen.
Wie viele Funktionen von Burp Suite unterstützt Decoder Improved Tabs, sodass Benutzer getrennte Datenteile gleichzeitig bearbeiten können, ohne vorhandene Arbeit löschen zu müssen.
Decoder Improved basiert auf Arrays von Java-Bytes, die Unicode-Zeichen während des Änderungsprozesses nicht kürzen oder verändern. Da Javas Swing-Elemente die Anzeige von Unicode-Zeichen unterstützen, gilt das auch für Decoder Improved.
Decoder Improved wird mit dem Delta Hexadecimal Editor gebündelt, einem Swing-Hex-Editor, der vom ExBin- Projekt entwickelt wurde. Delta bietet gegenüber dem Hex-Editor des integrierten Decoders eine verbesserte Hex-Bearbeitung, da es einfaches Einfügen und Entfernen, Hervorhebung und Unicode-Unterstützung ermöglicht.
Decoder Improved kann jede Zahl, die in einer Basis von 2 bis 32 dargestellt wird (die größte von Java unterstützte Basis), in ihre Darstellung in jeder anderen Basis zwischen Basis 2 und Basis 32 umwandeln.
Decoder Improved kann über reguläre Ausdrücke Suchen und Ersetzen an Eingaben durchführen, um Text schnell zu transformieren.
Wenn der Decoder HTML- und URL-Zeichenfolgen kodiert, wird jedes Zeichen in der Zeichenfolge kodiert, was die menschliche Lesbarkeit einschränkt und gelegentlich fehlerhafte Eingabefilterregeln auslöst. Decoder Improved enthält Kodierungsmodi, die nur Sonderzeichen kodieren und alphanumerische Zeichen unangetastet lassen.
Zusätzlich zu jedem Hash-Algorithmus, der im integrierten Decoder von Burp Suite verfügbar ist, stellt Decoder Improved jeden Hash-Algorithmus bereit, der in der Java-Kryptobibliothek BouncyCastle enthalten ist. Im Gegensatz dazu enthält der Decoder nur eine Handvoll Hash-Algorithmen, die nicht die gesamte Bandbreite der beim Testen auftretenden Hash-Anforderungen abdecken.
Jedes Datenelement kann in lokalen Dateien in den Formaten Raw, Hex und UTF-8 gespeichert werden.
Decoder Improved speichert und lädt seinen Arbeitszustand nach einem Neustart von Burp automatisch erneut. Benutzer haben die Möglichkeit, den Arbeitszustand in Dateien zu exportieren.
Decoder Improved kann mit benutzerdefinierten Modi über benutzerfreundliche Schnittstellen erweitert werden. Siehe unseren Blogbeitrag für eine Anleitung zur Erweiterung von Decoder Improved.
Voraussetzungen:
Build:
$ git clone https://github.com/nccgroup/Decoder-Improved.git$ cd Decoder-Improved/$ gradle shadowJar (oder einfach $ gradle)Finden Sie die kompilierte Jar-Datei ./build/libs/Decoder-Improved-all.jar und laden Sie sie unter Extender -> Extensions.