Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bambdas — Bambdas collection for Burp Suite Professional and Community. | Kitploit
Outils/GitHubGitHub/portswigger/bambdas
Vulnerability ScannersWeb Proxies & InterceptionScripting & AutomationWeb SecurityLearning & EducationCurated Resources
GitHubportswigger/bambdas

bambdas

Bambdas collection for Burp Suite Professional and Community.

Voir le dépôt
52985il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scripts Bambda

Bienvenue dans le dépôt officiel des scripts Bambda de PortSwigger. Ce dépôt contient une collection de scripts développés par PortSwigger et la communauté avec 🧡


📑 Sur cette page

  • Types de scripts Bambda
  • Contenu du dépôt
  • Importation de scripts dans Burp
  • Mise à jour des scripts dans votre bibliothèque
  • Contribuer avec vos propres scripts
  • Ressources

Types de scripts Bambda

Les Bambdas sont des scripts qui s'exécutent dans les outils Burp pris en charge. Ils vous permettent de personnaliser rapidement Burp Suite en créant :

  • Filtres de tableau – Filtrer dynamiquement les tableaux dans Burp.
  • Colonnes de tableau – Ajouter des colonnes personnalisées pour mettre en évidence des données importantes.
  • Actions personnalisées Repeater – Extraire, transformer et analyser des données dans Burp Repeater.
  • Règles de correspondance et de remplacement – Remplacer des parties de messages HTTP et WebSocket lors de leur passage à travers le proxy.
  • Vérifications de scan personnalisées – Créez vos propres vérifications de scan actives et passives. Ce dépôt contient des vérifications écrites en Java. Pour les vérifications écrites dans notre langage BChecks, consultez le dépôt BChecks.

💡 Vous pouvez utiliser les scripts de filtre de tableau dans Burp Suite Community Edition et Burp Suite Professional. Tous les autres scripts nécessitent Burp Suite Professional.


Contenu du dépôt

Vous pouvez explorer le dépôt par type de script :

Filtres de tableau

  • Historique HTTP
  • Historique WebSockets
  • Plan du site
  • Filtre de vue Logger

Colonnes de tableau personnalisées

  • Historique HTTP
  • Historique WebSockets
  • Logger

Autres types

  • Actions personnalisées Repeater
  • Règles de correspondance et de remplacement
  • Vérifications de scan personnalisées
    • Ce dépôt contient des vérifications écrites en Java. Pour voir ou contribuer aux vérifications écrites dans notre langage BChecks, consultez le dépôt GitHub BChecks.

Importation de scripts dans Burp

Pour utiliser les scripts de ce dépôt, importez-les dans votre bibliothèque Bambda dans Burp. Une fois importés, vous pouvez charger vos scripts dans Burp et dans différents projets selon vos besoins.

Pour importer des scripts GitHub dans Burp :

  1. Téléchargez les scripts depuis ce dépôt, ou téléchargez le dépôt complet sous forme de fichier ZIP.
  2. Si vous utilisez le fichier ZIP, extrayez son contenu.
  3. Dans Burp, allez dans Extensions > Bambda library.
  4. Cliquez sur Import. La boîte de dialogue Import scripts s'ouvre.
  5. Sélectionnez les fichiers .bambda ou le dossier ZIP extrait.
  6. Cliquez sur Open.

Burp ajoute les fichiers sélectionnés à votre bibliothèque Bambda. Si vous sélectionnez un dossier, Burp trouve et inclut automatiquement tous les fichiers .bambda qu'il contient, y compris dans ses sous-dossiers.

⚠️ Avertissement : Les scripts peuvent exécuter du code arbitraire. Pour des raisons de sécurité, soyez prudent lors de l'importation et de l'utilisation de scripts.


Mise à jour des scripts dans votre bibliothèque

Pour garder vos scripts à jour avec les dernières modifications de ce dépôt, il vous suffit de les réimporter. Burp vous demande de confirmer si vous souhaitez écraser les scripts existants.

Pour des conseils plus détaillés, consultez Mise à jour de vos scripts.


Contribuer avec vos propres scripts

Merci de contribuer à la communauté 🧡 Nous adorons voir vos scripts !

Si vous débutez dans la contribution :

Commencez par le guide étape par étape :
➡️ Soumettre des scripts à notre dépôt GitHub

Si vous avez déjà contribué :

Consultez le guide de référence rapide pour vous rafraîchir la mémoire sur le processus et les directives :
➡️ Guide de référence rapide pour contribuer

Assurez-vous de connaître et de respecter notre Code de conduite lors de vos soumissions.


Ressources

En savoir plus sur les types de scripts :

  • Documentation sur les Bambdas – Informations détaillées sur tous les types de scripts et où ils peuvent être utilisés.
  • Bambdas – Une courte introduction vidéo avec des exemples de scripts de filtre.
  • Filtres de tableau Bambda – Présentation vidéo des scripts de filtre de tableau.
  • Personnalisation de tableau Bambda – Présentation vidéo de la création de scripts de colonnes de tableau personnalisées.
  • Introduction aux actions personnalisées – Vidéo sur l'utilisation des actions personnalisées pour personnaliser Burp Repeater.
  • Introduction à la bibliothèque Bambda – Vidéo sur le stockage et la gestion de vos scripts.

Apprendre à écrire vos propres scripts :

  • Documentation sur la création de scripts – Conseils pour créer des scripts dans Burp, y compris des documents de référence et des exemples.
  • Console de sortie Bambda – Vidéo sur l'utilisation de la console de sortie pour tester et déboguer vos scripts.

Voir les scripts en action :

  • Trouver ce point de terminaison étrange avec les Bambdas – Article de blog par James Kettle, sur l'utilisation de scripts de filtre lors des tests.
  • Lab : Conditions de course de dépassement de limite – Laboratoire de l'Académie Web Security qui utilise une action personnalisée.
Télécharger l’outil