
Eine Burp Suite-Erweiterung, die vollständige DOM-Rendering-Funktionen direkt in Burp einbringt und so effektive Sicherheitstests moderner JavaScript-lastiger Anwendungen ermöglicht, die mit Frameworks wie ReactJS, VueJS, Angular und mehr erstellt wurden.
██████╗ ███████╗██████╗ ██████╗ ███╗ ███╗
██╔══██╗██╔════╝██╔══██╗██╔═══██╗████╗ ████║
██████╔╝█████╗ ██║ ██║██║ ██║██╔████╔██║
██╔══██╗██╔══╝ ██║ ██║██║ ██║██║╚██╔╝██║
██║ ██║███████╗██████╔╝╚██████╔╝██║ ╚═╝ ██║
╚═╝ ╚═╝╚══════╝╚═════╝ ╚═════╝ ╚═╝ ╚═╝
Eine Burp Suite-Erweiterung, die vollständige DOM-Rendering-Funktionen direkt in Burp integriert und so effektive Sicherheitstests moderner JavaScript-lastiger Anwendungen ermöglicht, die mit Frameworks wie ReactJS, VueJS, Angular und anderen erstellt wurden.

Erweiterung erstellen:
mvn clean package
target/reDOM.jar in Burp Suite laden (Erweiterungen → Hinzufügen)
Erweiterung laden – das Einstellungsfenster öffnet sich automatisch
Browser-Pfad, Upstream-Proxy und Profilverzeichnis nach Bedarf konfigurieren
Klicken Sie auf Launch & Connect, um den Browser zu starten und zu verbinden
Senden Sie eine Anfrage an Repeater und wechseln Sie zum Tab DOM Render
MIT License
| Einstellung | Beschreibung | Standard |
|---|
| Browser-Pfad | Pfad zur Chromium-ausführbaren Datei | chromium |
| Upstream-Proxy | Burp-Proxy-Adresse | localhost:8080 |
| Profilverzeichnis | Zu verwendendes Browserprofil | /tmp/redom |
| Ungültige Zertifikate akzeptieren | Selbstsignierte und ungültige TLS-Zertifikate vertrauen | an |
| Browser beim Start starten | Browser automatisch starten, wenn die Erweiterung geladen wird | aus |
| Host / Port | Remote-Debugging-Adresse | localhost:9222 |
| Befehls-Timeout | CDP-Befehls-Timeout | 30s |
| Wartezeit nach dem Laden | Wartezeit nach Seitenladevorgang, damit JS ausgeführt werden kann | 1000ms |
| Lade-Timeout | Maximale Wartezeit für das Laden der Seite | 30s |
| Beim Tab-Wechsel rendern | Automatisch rendern, wenn der DOM-Render-Tab geöffnet wird | an |
| HTML hübsch formatieren | Das gerenderte HTML-Ergebnis formatieren | an |