
Una extensión de Burp Suite que incorpora capacidades completas de renderización del DOM directamente en Burp, permitiendo realizar pruebas de seguridad efectivas en aplicaciones modernas con mucho JavaScript construidas con frameworks como ReactJS, VueJS, Angular y más.
██████╗ ███████╗██████╗ ██████╗ ███╗ ███╗
██╔══██╗██╔════╝██╔══██╗██╔═══██╗████╗ ████║
██████╔╝█████╗ ██║ ██║██║ ██║██╔████╔██║
██╔══██╗██╔══╝ ██║ ██║██║ ██║██║╚██╔╝██║
██║ ██║███████╗██████╔╝╚██████╔╝██║ ╚═╝ ██║
╚═╝ ╚═╝╚══════╝╚═════╝ ╚═════╝ ╚═╝ ╚═╝
Una extensión de Burp Suite que trae capacidades completas de renderizado DOM directamente a Burp, permitiendo pruebas de seguridad efectivas en aplicaciones modernas con mucho JavaScript construidas con frameworks como ReactJS, VueJS, Angular y más.

Construye la extensión:
mvn clean package
Carga target/reDOM.jar en Burp Suite (Extensiones → Agregar)
Carga la extensión — el panel de configuración se abre automáticamente
Configura la ruta del navegador, el proxy upstream y el directorio de perfil según sea necesario
Haz clic en Launch & Connect para iniciar el navegador y conectarse
Envía una solicitud a Repeater y cambia a la pestaña DOM Render
| Configuración | Descripción | Predeterminado |
|---|---|---|
| Ruta del navegador | Ruta al ejecutable de Chromium | chromium |
| Proxy upstream | Dirección del proxy de Burp | localhost:8080 |
| Directorio de perfil | Perfil del navegador a usar | /tmp/redom |
| Aceptar certificados no válidos | Confiar en certificados TLS autofirmados y no válidos | on |
| Iniciar navegador al inicio | Iniciar automáticamente el navegador cuando se carga la extensión | off |
| Host / Puerto | Dirección de depuración remota | localhost:9222 |
| Tiempo de espera de comando | Tiempo de espera del comando CDP | 30s |
| Retraso posterior a la carga | Tiempo de espera después de la carga de la página para que JS se estabilice | 1000ms |
| Tiempo de espera de carga | Tiempo máximo de espera para la carga de página | 30s |
| Renderizar al seleccionar pestaña | Renderizar automáticamente cuando se abre la pestaña DOM Render | on |
| Formatear HTML | Formatear la salida HTML renderizada | on |
Licencia MIT