
Une extension Burp Suite qui apporte des capacités complètes de rendu DOM directement dans Burp, permettant de tester efficacement la sécurité des applications modernes fortement basées sur JavaScript, construites avec des frameworks comme ReactJS, VueJS, Angular, et plus encore.
██████╗ ███████╗██████╗ ██████╗ ███╗ ███╗
██╔══██╗██╔════╝██╔══██╗██╔═══██╗████╗ ████║
██████╔╝█████╗ ██║ ██║██║ ██║██╔████╔██║
██╔══██╗██╔══╝ ██║ ██║██║ ██║██║╚██╔╝██║
██║ ██║███████╗██████╔╝╚██████╔╝██║ ╚═╝ ██║
╚═╝ ╚═╝╚══════╝╚═════╝ ╚═════╝ ╚═╝ ╚═╝
Une extension Burp Suite qui apporte des capacités complètes de rendu DOM directement dans Burp, permettant des tests de sécurité efficaces des applications modernes fortement basées sur JavaScript, construites avec des frameworks comme ReactJS, VueJS, Angular, et plus encore.

Compilez l'extension :
mvn clean package
Chargez target/reDOM.jar dans Burp Suite (Extensions → Add)
Chargez l'extension — le panneau de paramètres s'ouvre automatiquement
Configurez le chemin du navigateur, le proxy amont et le répertoire de profil selon vos besoins
Cliquez sur Launch & Connect pour démarrer le navigateur et vous connecter
Envoyez une requête à Repeater et passez à l'onglet DOM Render
Licence MIT
| Paramètre | Description | Défaut |
|---|
| Browser path | Chemin vers l'exécutable Chromium | chromium |
| Upstream proxy | Adresse du proxy Burp | localhost:8080 |
| Profile directory | Profil de navigateur à utiliser | /tmp/redom |
| Accept invalid certificates | Approuver les certificats TLS auto-signés et invalides | on |
| Launch browser on startup | Lancer automatiquement le navigateur au chargement de l'extension | off |
| Host / Port | Adresse de débogage à distance | localhost:9222 |
| Command timeout | Délai d'attente des commandes CDP | 30s |
| Post-load delay | Temps d'attente après le chargement de la page pour la stabilisation du JS | 1000ms |
| Load timeout | Temps maximum d'attente pour le chargement de la page | 30s |
| Render on tab selection | Rendre automatiquement à l'ouverture de l'onglet DOM Render | on |
| Pretty-print HTML | Formater la sortie HTML rendue | on |