Beispielhafte Burp-Suite-Erweiterungen zur Demonstration der Montoya-API, die HTTP- und Proxy-Handler, benutzerdefinierte Scan-Prüfungen, Intruder-Payloads, WebSocket-Verarbeitung und Collaborator-Integration abdecken.
| Erweiterung | Beschreibung |
|---|---|
| Hello World | Gibt Ausgaben an verschiedene Stellen in Burp aus |
| HTTP Handlers | Demonstriert die Ausführung verschiedener Aktionen auf Anfragen, die durch ein beliebiges Tool in Burp laufen |
| Proxy Handlers | Demonstriert die Ausführung verschiedener Aktionen auf Anfragen, die durch den Proxy laufen |
| Event Listeners | Registriert Handler für verschiedene Laufzeitereignisse und gibt eine Nachricht aus, wenn jedes Ereignis eintritt |
| Traffic Redirector | Leitet alle ausgehenden Anfragen von einem Host zu einem anderen um |
| Custom Logger | Fügt einen neuen Tab zur Burp-Benutzeroberfläche hinzu und zeigt ein Protokoll des HTTP-Verkehrs für alle Burp-Tools an |
| Custom Request Editor Tab | Fügt einen neuen Tab zum HTTP-Nachrichten-Editor von Burp hinzu, um ein Datenserialisierungsformat zu verarbeiten |
| Custom Scan Insertion Points | Bietet benutzerdefinierte Angriffs-Injektionspunkte für aktives Scannen |
| Custom Scan Checks | Implementiert benutzerdefinierte Prüfungen, um die Fähigkeiten der passiven und aktiven Scan-Prüfungen von Burp zu erweitern |
| Custom Session Tokens | Demonstriert die Arbeit mit benutzerdefinierten Sitzungstoken, die Burp normalerweise nicht versteht |
| Intruder Payloads | Bietet benutzerdefinierte Intruder-Payloads und Payload-Verarbeitung |
| Multi-API | Demonstriert die Verwendung sowohl der Montoya-API als auch der Legacy-Wiener-API in einer Erweiterung |
| Persistence | Demonstriert das Speichern und Laden von Daten in die Projektdatei |
| WebSocket Handlers | Demonstriert die Ausführung verschiedener Aktionen auf WebSocket-Nachrichten, die durch ein beliebiges Tool in Burp laufen |
| Proxy WebSocket Handlers | Demonstriert die Ausführung verschiedener Aktionen auf WebSocket-Nachrichten, die durch den Proxy laufen |
| Menu Bar | Registriert eine Menüleiste der obersten Ebene mit Aktionen |
| Context Menu | Registriert neue Kontextmenüeinträge zum Ausgeben von Anfragen und Antworten |
| Collaborator | Demonstriert die Verwendung der Collaborator- und Persistence-Funktionalität |