Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bambdas — Bambdas collection for Burp Suite Professional and Community. | Kitploit
Tools/GitHubGitHub/portswigger/bambdas
Vulnerability ScannersWeb Proxies & InterceptionScripting & AutomationWeb SecurityLearning & EducationCurated Resources
GitHubportswigger/bambdas

bambdas

Bambdas collection for Burp Suite Professional and Community.

Repository anzeigen
52985vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Bambda-Skripte

Willkommen im offiziellen Bambda-Skripte-Repository von PortSwigger. Dieses Repository enthält eine Sammlung von Skripten, die sowohl von PortSwigger als auch von der Community mit 🧡 entwickelt wurden.


📑 Auf dieser Seite

  • Arten von Bambda-Skripten
  • Repository-Inhalt
  • Skripte in Burp importieren
  • Skripte in Ihrer Bibliothek aktualisieren
  • Eigene Skripte beitragen
  • Ressourcen

Arten von Bambda-Skripten

Bambdas sind Skripte, die in unterstützten Burp-Tools ausgeführt werden. Sie ermöglichen es Ihnen, Burp Suite schnell zu personalisieren, indem Sie Folgendes erstellen:

  • Tabellenfilter – Tabellen in Burp dynamisch filtern.
  • Tabellenspalten – Benutzerdefinierte Tabellenspalten hinzufügen, um wichtige Daten hervorzuheben.
  • Benutzerdefinierte Aktionen in Repeater – Daten in Burp Repeater extrahieren, transformieren und analysieren.
  • Match-and-Replace-Regeln – Teile von HTTP- und WebSocket-Nachrichten ersetzen, während sie durch den Proxy laufen.
  • Benutzerdefinierte Scan-Prüfungen – Eigene aktive und passive Scan-Prüfungen erstellen. Dieses Repository enthält Prüfungen, die in Java geschrieben sind. Für Prüfungen, die in unserer BChecks-Sprache geschrieben sind, siehe das BChecks-Repository.

💡 Sie können Tabellenfilter-Skripte sowohl in Burp Suite Community Edition als auch in Burp Suite Professional verwenden. Alle anderen Skripte erfordern Burp Suite Professional.


Repository-Inhalt

Sie können das Repository nach Skripttyp durchsuchen:

Tabellenfilter

  • HTTP-Verlauf
  • WebSocket-Verlauf
  • Site Map
  • Logger-Ansichtsfilter

Benutzerdefinierte Tabellenspalten

  • HTTP-Verlauf
  • WebSocket-Verlauf
  • Logger

Andere Typen

  • Benutzerdefinierte Aktionen in Repeater
  • Match-and-Replace-Regeln
  • Benutzerdefinierte Scan-Prüfungen
    • Dieses Repository enthält in Java geschriebene Prüfungen. Um in unserer BChecks-Sprache geschriebene Prüfungen anzusehen oder beizutragen, siehe das BChecks-GitHub-Repository.

Skripte in Burp importieren

Um Skripte aus diesem Repository zu verwenden, importieren Sie sie in Ihre Bambda-Bibliothek in Burp. Nach dem Import können Sie Ihre Skripte in Burp und in verschiedenen Projekten nach Bedarf laden.

So importieren Sie GitHub-Skripte in Burp:

  1. Laden Sie Skripte aus diesem Repository herunter oder laden Sie das gesamte Repository als ZIP-Datei herunter.
  2. Wenn Sie die ZIP-Datei verwenden, extrahieren Sie deren Inhalt.
  3. Gehen Sie in Burp zu Erweiterungen > Bambda-Bibliothek.
  4. Klicken Sie auf Importieren. Das Dialogfeld Skripte importieren öffnet sich.
  5. Wählen Sie die .bambda-Dateien oder den extrahierten ZIP-Ordner aus.
  6. Klicken Sie auf Öffnen.

Burp fügt die ausgewählten Dateien zu Ihrer Bambda-Bibliothek hinzu. Wenn Sie einen Ordner auswählen, findet Burp automatisch alle .bambda-Dateien darin und in seinen Unterordnern und fügt sie hinzu.

⚠️ Warnung: Skripte können beliebigen Code ausführen. Aus Sicherheitsgründen sollten Sie beim Importieren und Verwenden von Skripten vorsichtig sein.


Skripte in Ihrer Bibliothek aktualisieren

Um Ihre Skripte mit den neuesten Änderungen in diesem Repository auf dem neuesten Stand zu halten, importieren Sie sie einfach erneut. Burp fordert Sie zur Bestätigung auf, ob vorhandene Skripte überschrieben werden sollen.

Eine ausführlichere Anleitung finden Sie unter Aktualisieren Ihrer Skripte.


Eigene Skripte beitragen

Vielen Dank, dass Sie zur Community beitragen 🧡 Wir lieben es, Ihre Skripte zu sehen!

Wenn Sie neu im Beitragen sind:

Beginnen Sie mit der Schritt-für-Schritt-Anleitung:
➡️ Einreichen von Skripten in unser GitHub-Repository

Wenn Sie bereits beigetragen haben:

Schauen Sie sich die Kurzreferenz an, um Ihr Gedächtnis bezüglich des Prozesses und der Richtlinien aufzufrischen:
➡️ Kurzreferenz zum Beitragen

Bitte stellen Sie sicher, dass Sie mit unserem Verhaltenskodex vertraut sind und ihn respektieren, wenn Sie Beiträge einreichen.


Ressourcen

Erfahren Sie mehr über Skripttypen:

  • Bambda-Dokumentation – Detaillierte Informationen zu allen Skripttypen und wo sie verwendet werden können.
  • Bambdas – Eine kurze Videoeinführung mit Beispielen für Filterskripte.
  • Bambda-Tabellenfilter – Videoübersicht über Tabellenfilter-Skripte.
  • Bambda-Tabellenanpassung – Videoübersicht zum Erstellen benutzerdefinierter Tabellenspalten-Skripte.
  • Einführung in benutzerdefinierte Aktionen – Video zur Verwendung benutzerdefinierter Aktionen zur Anpassung von Burp Repeater.
  • Einführung in die Bambda-Bibliothek – Video zum Speichern und Verwalten Ihrer Skripte.

Lernen Sie, eigene Skripte zu schreiben:

  • Dokumentation zum Erstellen von Skripten – Anleitung zum Erstellen von Skripten in Burp, einschließlich Referenzmaterial und Beispielen.
  • Bambda-Ausgabekonsole – Video zur Verwendung der Ausgabekonsole zum Testen und Debuggen Ihrer Skripte.

Sehen Sie Skripte in Aktion:

  • Den einen seltsamen Endpunkt mit Bambdas finden – Blogbeitrag von James Kettle, zur Verwendung von Filterskripten während Tests.
  • Lab: Limit überlaufende Race Conditions – Web Security Academy Lab, das eine benutzerdefinierte Aktion verwendet.
Tool herunterladen