Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BurpSuite-collections — burpsuite प्लगइन्स (गैर-स्टोर), लेख और उपयोग युक्तियों का संग्रह (यह प्रोजेक्ट अब burpsuite क्रैक फ़ाइल प्रदान नहीं करता है, यदि आवश्यक हो तो कृपया ब्लॉग mrxn.net से डाउनलोड करें)---Burpsuite प्लगइन्स (गैर-स्टोर), लेख और Burpsuite का उपयोग करने के लिए सुझावों का संग्रह, कोई क्रैक संस्करण फ़ाइल नहीं | Kitploit
उपकरण/GitHubGitHub/mr-xn/burpsuite-collections
भेद्यता स्कैनरवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाचयनित संसाधन
GitHubmr-xn/burpsuite-collections

BurpSuite-collections

रिपॉजिटरी देखें
वेबसाइट
4.0k711625 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

burpsuite प्लगइन्स (गैर-स्टोर), लेख और उपयोग युक्तियों का संग्रह (यह प्रोजेक्ट अब burpsuite क्रैक फ़ाइल प्रदान नहीं करता है, यदि आवश्यक हो तो कृपया ब्लॉग mrxn.net से डाउनलोड करें)---Burpsuite प्लगइन्स (गैर-स्टोर), लेख और Burpsuite का उपयोग करने के लिए सुझावों का संग्रह, कोई क्रैक संस्करण फ़ाइल नहीं

साझा करें

Burp-Suite-collections

BurpSuite से संबंधित संग्रह परियोजना, प्लगइन्स मुख्य रूप से गैर-BApp Store (दुकान) के हैं

सभी स्थानीयकरण या burpsuite का उपयोग आपके द्वारा Java वातावरण कॉन्फ़िगर करने की शर्त पर है!!! संबंधित ट्यूटोरियल

नवीनतम संस्करण (2022.12 के बाद) सक्रियण के लिए इस प्रोजेक्ट का संदर्भ लें, इसे स्वयं हल करें, यह प्रोजेक्ट प्रदान नहीं करता है

नया burp (2022.09 के बाद) सक्रियण के लिए scz महोदय की विधि देखें: पता

यह प्रोजेक्ट केवल burpsuite प्लगइन से संबंधित अध्ययन और अनुसंधान उपयोग के लिए है! अब क्रैक किया गया संस्करण प्रदान नहीं करता है! प्रोजेक्ट को burp द्वारा आधिकारिक रूप से GitHub के DMCA को प्रस्तुत किया गया है, क्रैक से संबंधित फ़ाइलें हटा दी गई हैं, यदि आवश्यक हो तो कृपया ब्लॉग पर जाएं और नवीनतम burpsuite_pro_v2020.11.3.jar&BurpSuiteLoader.jar डाउनलोड करें

Mac पर APP बनाकर डॉक में रखें और एक क्लिक से शुरू करें

GitHub एक्शन का उपयोग करके नवीनतम burp प्लगइन पैकेज करें

पैठ परीक्षण साक्षात्कार प्रश्न 2019 संस्करण

प्लगइन निर्देशिका plugins का परिचय:
  • BurpMCP-Ultra --- Burp Suite के लिए एक उच्च-प्रदर्शन MCP एक्सटेंशन फ्रेमवर्क, जिसका उपयोग पैठ परीक्षण में मल्टी-मॉडल AI, स्वचालित विश्लेषण और बुद्धिमान सहायक संचालन को एकीकृत करने के लिए किया जाता है। स्रोत

  • burp_history --- एक Burp Suite इतिहास ट्रैफ़िक रिकॉर्डिंग और विश्लेषण प्लगइन जो HTTP ट्रैफ़िक मॉनिटरिंग, प्रबंधन और टीम साझाकरण सहयोग को एकीकृत करता है स्रोत

  • DouSql --- Xia Sql पर आधारित द्वितीयक विकासित SQL इंजेक्शन डिटेक्शन प्लगइन स्रोत

  • burp_variables --- आपको Burp टूल में वेरिएबल परिभाषित और उपयोग करने की अनुमति देता है स्रोत

  • SMS_Bomb_Fuzzer --- Burp suite SMS बमबारी सहायक बाईपास प्लगइन स्रोत

  • APIKit --- एक एकीकृत BurpSuite भेद्यता डिटेक्शन प्लगइन स्रोत

  • TsojanScan --- एक एकीकृत BurpSuite भेद्यता डिटेक्शन प्लगइन स्रोत

  • CloudX --- एक नियम-आधारित एन्क्रिप्शन-डिक्रिप्शन और हस्ताक्षर-तोड़ उपकरण स्रोत

  • FastjsonScan4Burp --- एक burp-आधारित निष्क्रिय स्कैनिंग fastjson भेद्यता डिटेक्शन प्लगइन, जो डेटा पैकेट में मौजूद json पैरामीटर या अनुरोध निकाय पर payload परीक्षण कर सकता है। इसका उद्देश्य सुरक्षा कर्मियों को fastjson भेद्यताओं को अधिक सुविधाजनक रूप से खोजने, पता लगाने और गहराई से शोषण करने में मदद करना है, वर्तमान में fastjson डिटेक्शन, संस्करण डिटेक्शन, निर्भरता डिटेक्शन और आउट-ऑफ-नेटवर्क और इन-नेटवर्क शोषण और सरल बाईपास waf फ़ंक्शन प्राप्त करता है। स्रोत

  • CaptchaDos --- Burpsuite कैप्चा DOS हमला प्लगइन स्रोत

  • BucketVulTools --- Burpsuite बकेट अनुचित कॉन्फ़िगरेशन भेद्यता डिटेक्शन प्लगइन स्रोत

  • Auto-SSRF --- BurpSuite के नए MontoyaAPI पर आधारित SSRF भेद्यता स्वचालित डिटेक्शन प्लगइन स्रोत

  • AutoRepeater --- SSRF, Redirect, Sqli भेद्यताओं का स्वचालित पता लगाना, कस्टम मैच पैरामीटर स्रोत

  • DetSql --- संभावित SQL इंजेक्शन वाले अनुरोधों का तेजी से पता लगाना और चिह्नित करना, परीक्षण दक्षता में सुधार स्रोत

  • SqlScout --- Burp कार्यप्रवाह के लिए SQL इंजेक्शन सहायक डिटेक्शन और पैरामीटर म्यूटेशन प्लगइन, "त्वरित स्क्रीनिंग + मान्यता" पर केंद्रित; DetSql की तुलना में, जटिल पैरामीटर संरचना प्रसंस्करण और रणनीति नियंत्रणीयता पर अधिक जोर देता है स्रोत

  • AutorizePro --- एक अनधिकृत एक्सेस डिटेक्शन Burp प्लगइन, AI विश्लेषण मॉड्यूल जोड़कर && आगे डिटेक्शन तर्क को अनुकूलित करके, गलत सकारात्मकता दर को काफी कम करता है, अनधिकृत एक्सेस भेद्यता का पता लगाने की दक्षता में सुधार करता है स्रोत

  • Zack-AI-Scanner --- एक बड़े भाषा मॉडल पर आधारित स्वचालित वेब भेद्यता स्कैनिंग Burp प्लगइन, AI बुद्धिमान स्कैनिंग, भेद्यता सत्यापन और रिपोर्ट निर्यात का समर्थन करता है स्रोत

  • nowafpls --- कचरा वर्ण सम्मिलित करके waf को बायपास करें स्रोत

  • gatherBurp --- fastjson, प्राधिकरण बाईपास, अनधिकृत पहुंच, sql इंजेक्शन, बहु-स्तरीय रूटिंग, log4j स्कैनिंग और निर्दिष्ट kb आकार का यादृच्छिक स्ट्रिंग + उपडोमेन + प्रॉक्सी पूल उत्पन्न करना स्रोत

  • BurpFingerPrint --- Ehole फ़िंगरप्रिंट लाइब्रेरी को एकीकृत करना और सामान्य OA कमजोर पासवर्ड ब्रूट फ़ोर्स प्लगइन स्रोत

  • BurpAPIFinder --- API, संवेदनशील जानकारी व्यापक निष्कर्षण प्लगइन स्रोत

  • Galaxy --- HTTP अनुरोध और प्रतिक्रिया पूर्ण एन्क्रिप्शन और हस्ताक्षर परिदृश्य में, सादे पाठ संदेश को कुशलतापूर्वक देखना, संपादित करना और स्कैन करना स्रोत

  • BurpAppletPentester --- WeChat मिनी प्रोग्राम Wx_SessionKey एन्क्रिप्शन-डिक्रिप्शन प्लगइन स्रोत

  • Burpy --- Python-आधारित फ्रंट-एंड एन्क्रिप्शन-डिक्रिप्शन समाधान स्रोत

  • interactsh-collaborator --- Interact.sh रिवर्स लिंक प्लेटफ़ॉर्म का burp प्लगइन स्रोत

  • burpsuite_hack --- निष्क्रिय प्रॉक्सी स्कैनिंग प्लगइन, SQL इंजेक्शन, SSRF भेद्यता का पता लगा सकता है स्रोत

  • BypassPro --- प्राधिकरण बाईपास के लिए स्वचालित बाईपास burpsuite प्लगइन स्रोत | BypassPro संशोधित उन्नत संस्करण

  • BypassFuzzer-Burp --- प्राधिकरण बाईपास भेद्यता (401/403 बाईपास) और URL सत्यापन बाईपास के परीक्षण के लिए burpsuite प्लगइन स्रोत

  • burp-vps-proxy --- अधिकांश क्लाउड सेवाओं पर स्वचालित रूप से एक अपस्ट्रीम SOCKS5 प्रॉक्सी बनाने और हटाने वाला प्लगइन स्रोत

  • CustomCrypto --- Burp कस्टम एन्क्रिप्शन-डिक्रिप्शन प्लगइन स्रोत

  • npscrack --- npscrack: ब्लू टीम हथियार, ट्रेसेबिलिटी काउंटरमेजर, NPS भेद्यता शोषण, NPS exp, NPS poc, एक-क्लिक शोषण BurpSuite प्लगइन स्रोत

  • OneScan --- एक पुनरावर्ती निर्देशिका स्कैनिंग BurpSuite प्लगइन स्रोत

  • OutLook --- एक OutLook जानकारी संग्रह उपकरण, आउटलुक खाते में लॉग इन करने के बाद, इस प्लगइन का उपयोग करके सभी संपर्कों की जानकारी स्वचालित रूप से क्रॉल कर सकता है स्रोत

  • passive-scan-client-plus --- passive-scan-client का रखरखाव शाखा स्रोत

  • BpScan --- पैठ परीक्षण इंजीनियरों की दैनिक पैठ परीक्षण में सहायता के लिए एक Burp निष्क्रिय भेद्यता स्कैनिंग प्लगइन (SpringSpiderScan, Log4jScan और FastJsonScan) स्रोत

  • BurpCRLFScan --- जावा का उपयोग करके लिखा गया CRLF-इंजेक्शन-बर्प निष्क्रिय स्कैनिंग प्लगइन स्रोत

  • JsonDetect --- निष्क्रिय रूप से json स्कैन करने का समर्थन करता है, विभिन्न json पुस्तकालयों की विशेषताओं के अनुसार संबंधित json निर्भरता पुस्तकालय की पहचान करने वाला burp प्लगइन स्रोत

  • autoDecoder --- डेटा पैकेट को संसाधित करने के लिए कस्टम परिभाषा के अनुसार (एन्क्रिप्शन-डिक्रिप्शन, ब्रूट फ़ोर्स आदि के लिए उपयुक्त), mitmproxy के समान burp प्लगइन स्रोत

  • burp-text4shell --- CVE-2022-42889: Text4Shell भेद्यता स्कैनिंग burp प्लगइन स्रोत

  • sweetPotato --- burpsuite में स्वचालित रूप से पुनरावर्ती रूप से रुचि के डोमेन संपत्तियों की खोज करने और अतिरिक्त ट्रैफ़िक डिटेक्शन प्लगइन स्रोत

  • xia_Liao --- burpsuite में तेजी से नाम, मोबाइल नंबर, आईडी कार्ड, एकीकृत सामाजिक क्रेडिट कोड, संगठन कोड, बैंक कार्ड, और विभिन्न वेब भाषाओं के हैलो वर्ल्ड आउटपुट प्लगइन उत्पन्न करने के लिए स्रोत

  • base64encode --- burpsuite POST डेटा पैकेट base64 एन्कोडिंग प्लगइन का समर्थन करने वाला स्रोत

  • HackTools --- एन्कोडिंग, एन्क्रिप्शन-डिक्रिप्शन, एंटीवायरस क्वेरी और टेक्स्ट प्रोसेसिंग का समर्थन करने वाला burp प्लगइन स्रोत

  • RouteVulScan --- कमजोर पथों का पुनरावर्ती निष्क्रिय डिटेक्शन burp प्लगइन स्रोत

  • fastjson-exp --- fastjson शोषण, burp प्लगइन। आउट-ऑफ-नेटवर्क jndi शोषण डिटेक्शन, इन-नेटवर्क tomcat, spring इको, गोडज़िला मेमोरी शेल, इको शोषण श्रृंखला dhcp, ibatis, c3p0 है, मेमोरी शेल tomcat89 का समर्थन करता है स्रोत

  • burp-awesome-tls --- burp-awesome-tls: Burp Suite के भयानक TLS स्टैक को ठीक करें और किसी भी ब्राउज़र फ़िंगरप्रिंट को नकली बनाएं स्रोत

  • JustC2file --- Malleable C2 प्रोफाइल जनरेटर; Burp प्रॉक्सी के माध्यम से चयनित अनुरोध का उपयोग करके Cobalt Strike के प्रोफाइल फ़ाइल (CSprofile) उत्पन्न कर सकता है स्रोत

  • SpringScan --- Spring Core RCE श्रृंखला डिटेक्शन स्रोत

  • TongWebEJBScan-Burp --- TongWeb एप्लिकेशन सर्वर EJB डिसीरियलाइज़ेशन भेद्यता के लिए Burp निष्क्रिय स्कैनिंग प्लगइन स्रोत

  • captcha-killer-modified --- captcha-killer का संशोधित संस्करण, मुख्य रूप से कैप्चा ब्रूट फ़ोर्स के लिए, नए Burpsuite के अनुकूल, dddocr कॉल का समर्थन करता है स्रोत image

  • BurpFastJsonScan --- BurpFastJsonScan, BurpSuite पर आधारित एक निष्क्रिय FastJson डिटेक्शन प्लगइन स्रोत

  • xia_sql --- sql इंजेक्शन डिटेक्शन: प्रत्येक पैरामीटर के बाद एक एकल उद्धरण, दो एकल उद्धरण जोड़ें, एक सरल इंजेक्शन निर्णय छोटा प्लगइन स्रोत

  • burpFakeIP --- सर्वर कॉन्फ़िगरेशन त्रुटि के मामले में आईपी पते को नकली बनाने के लिए परीक्षण करने वाला Burp Suite प्लगइन स्रोत

  • Log4j-check --- log4j भेद्यता का पता लगाने के लिए एक और निष्क्रिय स्कैनिंग burp प्लगइन स्रोत

  • Log4j2Scan --- log4j भेद्यता की उपस्थिति का निष्क्रिय रूप से पता लगाने वाला burp प्लगइन स्रोत

  • TProxer --- Python में लिखा गया burp प्लगइन, SSRF-आधारित रिवर्स प्रॉक्सी निर्देशिका डिटेक्शन प्लगइन को स्वचालित रूप से खोजने के लिए स्रोत

  • CaA --- burp ट्रैफ़िक पैरामीटर, पथ और अन्य महत्वपूर्ण पैरामीटर एकत्र करें और डेटाबेस में संग्रहीत करें, विश्लेषण या प्रत्यक्ष कॉल में सहायता के लिए प्लगइन स्रोत

  • BurpCrypto --- BurpCrypto एक Burp प्लगइन है जो फ्रंट-एंड एन्क्रिप्शन को ब्रूट फ़ोर्स करने के लिए कई एन्क्रिप्शन एल्गोरिदम का समर्थन करता है, सीधे js एन्क्रिप्शन विधि का उपयोग करने का समर्थन करता है, तीसरे पक्ष के घटकों को स्थापित करने की आवश्यकता नहीं है स्रोत

  • BurpBountyPlus --- BurpBountyPlus BurpBounty के आधार पर राइट-क्लिक मेनू फ़ंक्शन जोड़ता है, एकल डेटा पैकेट और एकल पैरामीटर के लिए भेद्यता स्कैनिंग और fuzzer का समर्थन जोड़ता है, पैठ परीक्षण के अंतिम मील को पाटता है और दक्षता में सुधार करता है स्रोत

  • BurpExtractor --- अनुरोध और प्रतिक्रिया से पैरामीटर निकालें, ब्रूट फ़ोर्स, रीप्ले आदि के लिए कॉल स्रोत

  • burp-cph --- अनुरोध और प्रतिक्रिया से पैरामीटर निकालता है, ब्रूट फ़ोर्स, रीप्ले के लिए कॉल स्रोत

  • sql-sup --- पैरामीटर ओवरफ़्लो, कचरा डेटा, शब्दकोश कार्टेशियन उत्पाद लागू करता है स्रोत

  • BurpJSLinkFinder --- js से डोमेन और url जैसी छिपी इंटरफ़ेस जानकारी खोदें स्रोत

  • NEW_xp_CAPTCHA --- burp कैप्चा पहचान ब्रूट फ़ोर्स स्रोत

  • domain_hunter_pro --- domain_hunter का उन्नत संस्करण, SRC छेद खोदने, HW मेंस्पॉट के लिए आवश्यक स्रोत

  • charset_0.4.py --- वर्ण सेट एन्कोडिंग के माध्यम से waf को बायपास करने वाला burp प्लगइन स्रोत

  • struts_ext_v2.jar --- burpsuite प्लगइन फॉर्म में struts2 श्रृंखला भेद्यता की जांच करने का समर्थन करता है डाउनलोड-स्रोत

  • domain_hunter_pro -- domain_hunter का आंतरिक संस्करण, अभी भी bit4woo भाई का स्रोत

  • JC-AntiToken --- python में लिखा गया एक सरल एंटी-रीप्ले बाईपास burp प्लगइन, अनुरोध करते समय स्वचालित रूप से विशिष्ट स्रोत से अगले चरण का टोकन अनुरोध कर सकता है। स्रोत

  • BurpCustomizer --- नए burp स्किन स्विचिंग प्लगइन, दर्जनों स्किन के साथ (केवल 2020.12 और उससे ऊपर के burp संस्करणों का समर्थन करता है), उपयोग विधि सरल है: प्लगइन लोड करें, Customizer टैब के नीचे स्किन स्विच करें स्रोत

  • BurpSuite_403Bypasser --- python में लिखा गया 403 बाईपास का परीक्षण करने वाला प्लगइन। स्रोत

  • Burp-Non-HTTP-Extension --- Burpsuite के लिए गैर-HTTP ट्रैफ़िक कैप्चर करने वाला प्लगइन। स्रोत

  • burp-unauth-checker --- python में विकसित अनधिकृत भेद्यता () की स्वचालित जांच करने वाला burp प्लगइन। स्रोत

  • Unexpected.informationv --- अनुरोध पैकेट में कुछ संवेदनशील जानकारी, JS इंटरफ़ेस और कुछ विशेष फ़ील्ड को चिह्नित करने के लिए, हमें कुछ डेटा पैकेट की अनदेखी से रोकने के लिए प्लगइन, आठ सामान्य संवेदनशील जानकारी (आईडी कार्ड जानकारी, मोबाइल नंबर जानकारी, IP जानकारी, ईमेल जानकारी, JS फ़ाइल API इंटरफ़ेस पथ, विशेष फ़ील्ड (पासवर्ड, विधि: "पोस्ट"...), द्विदिश डिटेक्शन, हाइलाइट डिस्प्ले आदि) अंतर्निहित हैं, अनुभव अच्छा है। स्रोत

  • HaE --- जावा का उपयोग करके विकसित एक जानकारी हाइलाइट मार्किंग और निष्कर्षण प्लगइन, पहले पेश किए गए दो (BurpSuite-Xkeys और IntelligentAnalysis-SSTVINFO) की तुलना में थोड़ा बेहतर अनुभव (मैन्युअल रूप से डिटेक्शन नियम लिखने की आवश्यकता है, केवल एक ईमेल का अंतर्निहित डिटेक्शन नियम है)। स्रोत

  • BurpShiroPassiveScan --- BurpSuite पर आधारित एक निष्क्रिय shiro डिटेक्शन प्लगइन, वर्तमान में दो मुख्य कार्य हैं 1. shiro फ्रेमवर्क फ़िंगरप्रिंट डिटेक्शन 2. shiro एन्क्रिप्शन कुंजी डिटेक्शन स्रोत

  • shiro-check --- Shiro डिसीरियलाइज़ेशन इको शोषण जांच Burp प्लगइन, स्रोत प्रोजेक्ट डाउनलोड

  • FastjsonScan --- अक्सिन महोदय द्वारा विकसित Fastjson डिसीरियलाइज़ेशन का पता लगाने वाला burp प्लगइन, FastjsonScan.jar डाउनलोड, स्रोत कोड

  • fastjsonScan --- fastjson भेद्यता burp प्लगइन, dnslog पर आधारित fastjson<1.2.68 का पता लगाता है, fastjson<=1.2.24 और 1.2.33<=fatjson<=1.2.47 के लिए आउट-ऑफ-नेटवर्क डिटेक्शन और TomcatEcho, SpringEcho इको योजना स्रोत

  • BurpSuite-Extender-fastjson --- एक स्वचालित fastjson rce डिटेक्शन py प्लगइन, 1.2.24 और 1.2.47 का पता लगा सकता है। यदि भेद्यता मौजूद है तो स्वचालित रूप से उस ट्रैफ़िक को चिह्नित करता है, और आउटपुट में सामग्री आउटपुट करता है। स्रोत

  • BurpSuite-Xkeys --- एक विदेशी भाई द्वारा python पर आधारित वेब पेज संवेदनशील जानकारी निकालने वाला प्लगइन, पहले अनुशंसित नियानहुआ भाई के IntelligentAnalysis-SSTVINFO प्लगइन फ़ंक्शन के समान, आपको अनुभव और उपयोग करने के लिए आमंत्रित करता है। डाउनलोड और विस्तृत विवरण

  • passive-scan-client-and-sendto --- एक burp निष्क्रिय स्कैनिंग स्वचालित फ़ॉरवर्डिंग और मैन्युअल रीसेट प्लगइन, डाउनलोड करने के लिए क्लिक करें, विस्तृत परिचय और स्रोत

  • shiroPoc-0.5-SNAPSHOT-jar-with-dependencies.jar --- एक Shiro इको Burp प्लगइन (Burp निष्क्रिय स्कैनिंग फ़ंक्शन का समर्थन करता है), डाउनलोड करने के लिए क्लिक करें, विस्तृत विवरण और स्रोत

  • Burp_AES_Plugin --- AES एन्क्रिप्शन CBC मोड को ब्रूट फ़ोर्स करने के लिए एक प्लगइन, उपयोग करने से पहले src/main/java/burp/BurpExtender.java में key और iv मानों को संशोधित करने की आवश्यकता है, फिर mvn install का उपयोग करके संकलित करें। स्रोत

  • IntelligentAnalysis-SSTVINFO --- प्रतिक्रिया में निहित संवेदनशील जानकारी का पता लगाने के लिए, python पर आधारित burp प्लगइन। SSTVINFO स्रोत ईमेल पहचान और IP पता सुधार के साथ संशोधित संस्करण प्लगइन निर्देशिका में डाउनलोड।

  • burpJsEncrypter-0.1-jar-with-dependencies.jar --- फ्रंट-एंड एन्क्रिप्शन समस्या को हल करने के लिए एक अधिक उपयोगकर्ता-अनुकूल Burp प्लगइन। स्रोत

  • captcha-killer.0.1.1.jar --- burp कैप्चा पहचान इंटरफ़ेस कॉल प्लगइन। स्रोत

  • burp-requests-v0.2.4.jar --- burp के अनुरोध को सीधे python के requests लाइब्रेरी प्रारूप कोड में बदलें। स्रोत

  • J2EEScan-2.0.0-beta.2-jar-with-dependencies.jar --- J2EE प्रोग्राम स्कैनिंग के लिए एक बहुत अच्छा प्लगइन, स्टोर संस्करण पुराना संस्करण है, लेखक ने कुछ दिन पहले GitHub पर अपडेट किया, लेकिन स्टोर अपडेट नहीं हुआ, इसलिए यहां जोड़ा गया। स्रोत, संकलित नहीं है, मैंने इसकी ओर से संकलित किया, निर्भरता के साथ, आयात करने के बाद उपयोग किया जा सकता है।
    J2EEScan
    J2EEScan

  • WooyunSearch-1.0-SNAPSHOT-jar-with-dependencies.jar --- wooyun से पेलोड निकालकर पैठ में सहायता, विस्तृत विवरण

  • httpsmuggler.jar --- WAF को बायपास करने में सहायता करने वाला प्लगइन, विस्तृत विवरण

  • http-request-smuggler-all.jar --- HTTP स्मगलिंग हमला जांच प्लगइन, संबंधित लेख: एक स्मगलिंग अनुरोध सीखने का रिकॉर्ड

  • sqlmap4burp++.0.2.jar --- बहु-प्लेटफ़ॉर्म बिना बाहरी निर्भरता के burp लिंक sqlmap प्लगइन, उपयोग भी बहुत सरल है, burp में इंटरसेप्ट किए गए अनुरोध में आयात करें या रीप्ले करें, सीधे sqlmap4burp इंटरफ़ेस पर भेजा जा सकता है, पहली बार सेटिंग के लिए sqlmap.py फ़ाइल स्थान का चयन करने की आवश्यकता है, विस्तृत जानकारी के लिए पिआओक्सुए भाई-c0ny1 स्रोत देखें।

  • passive-scan-client-0.1-jar-with-dependencies.jar --- Burp निष्क्रिय स्कैनिंग ट्रैफ़िक फ़ॉरवर्डिंग प्लगइन, उदाहरण के लिए चांगटिंग के XRAY के साथ निष्क्रिय स्कैनिंग करने के लिए, समूह के भाई के शब्दों को उधार लेते हुए: लटकाओ और छेद प्राप्त करो। विस्तृत विवरण, प्रदर्शन एनिमेशन:

  • domain_hunter-1.4.jar --- पूरे उद्यम, संगठन के डोमेन (केवल एकल मुख्य डोमेन नहीं) एकत्र करने के लिए burp का उपयोग करने वाला प्लगइन। विस्तृत विवरण

  • reCAPTCHA.v0.9.jar --- Burpsuite intruder ब्रूट फ़ोर्स मॉड्यूल के लिए कैप्चा स्वचालित पहचान प्लगइन, विस्तृत उपयोग कृपया यहां देखें: उपयोग निर्देश

  • knife-1.8-jar-with-dependencies.jar --- bit4 भाई द्वारा विकसित एक burpsuite संवर्धित कार्यक्षमता प्लगइन, मुख्य रूप से राइट-क्लिक मेनू फ़ंक्शन ( hackbar++ प्लगइन फ़ंक्शन सहित) जोड़ता है, साथ ही Tab क्षेत्र जोड़ता है, जैसे U2C (Unicode प्रारूप के वर्णों को चीनी में बदलना, उदाहरण के लिए \u4e2d\u6587-->中文), बहुत उपयोगी फ़ंक्शन, परीक्षण के दौरान दक्षता में सुधार कर सकता है, प्रभाव चित्र: U2C

  • LoggerPlusPlus.jar --- जैसा कि नाम से पता चलता है, burpsuite का लॉग प्लगइन, लेकिन उन्नत संस्करण, यदि आप burpsuite के अंतर्निहित लॉग फ़ंक्शन से संतुष्ट नहीं हैं, तो इसे आज़माएं! बस इसमें शामिल हों! विस्तृत परिचय प्रोजेक्ट पता पर देखें, मैंने वर्तमान में संस्करण v3.19.2 release जोड़ा है।

  • HackBar.jar --- पैठ परीक्षण करने वालों को पुराने संस्करण के फ़ायरफ़ॉक्स का HackBar प्लगइन याद होगा, इस Burpsuite के समान कार्यक्षमता है, विस्तृत जानकारी प्रोजेक्ट स्रोत पते पर देखें — HackBar एनिमेशन नीचे है: HackBar प्रदर्शन

  • LFI scanner checks.jar --- देशवासी lufei ने burp लाइटवेट स्कैनर के लिए LFI (लोकल फ़ाइल शामिल) भेद्यता का पता लगाने वाला प्लगइन बनाया। संबंधित लेख freebuf पर उनके द्वारा लिखा गया देखें या प्रोजेक्ट के सहेजे गए PDF संस्करण देखें

  • jsEncrypter.0.3 --- phantomjs का उपयोग करके फ्रंट-एंड एन्क्रिप्शन फ़ंक्शन को कॉल करके डेटा को एन्क्रिप्ट करना, एन्क्रिप्टेड डेटा इनपुट पॉइंट को fuzz करने की सुविधा प्रदान करता है स्रोत

  • burp-vulners-scanner-1.2.jar --- burp Vulners.com द्वारा प्रदत्त भेद्यता डेटाबेस के अनुसार burp के माध्यम से पारित अनुरोधों को स्कैन करता है कि क्या भेद्यता मौजूद है स्रोत

  • bypasswaf.jar --- जैसा कि नाम से पता चलता है, कुछ waf को बायपास करता है स्रोत परिचय लेख

  • chunked-coding-converter.0.2.1.jar --- देशवासी c0ny1 का नवीनतम संस्करण burp चंक आउटपुट, waf का मुकाबला करने वाला प्लगइन भी स्रोत

  • sqlmap.jar --- स्थानीय sqlmap के साथ मिलकर इंजेक्शन परीक्षण, निश्चित रूप से burp प्लगइन स्टोर पर sqli-py (पता: https://github.com/portswigger/sqli-py) भी है जिसे सीधे स्थापित किया जा सकता है, इसका वर्णन नहीं किया गया है... ऊपर sqlmap4burp-plus-plus का उपयोग करने की सिफारिश की जाती है, प्रभाव बेहतर है!

plugins निर्देशिका में awesome-burp-extensions का अनुवादित संस्करण जोड़ा गया

फ़ाइल सूची```

+--- books | +--- Burp Suite使用 _ Pa55w0rd 's Blog.pdf | +--- Burp Suite使用中的一些技巧.pdf | +--- burp 日志插件「burplogger++.jar」从原理到实践-信安之路.pdf | +--- BurpSuite 代理设置的小技巧.pdf | +--- burpsuite实战指南.pdf | +--- Configuring Burp Suite with Android Nougat.pdf | +--- IOS之Burpsuite抓Https问题.pdf | +--- nmap-man-page.pdf | +--- Nmap渗透测试思维导图.png | +--- readme.md | +--- 利用Burpsuite爆破Tomcat密码.pdf | +--- 利用burp插件Hackvertor绕过waf并破解XOR加密 - 嘶吼 RoarTalk.pdf | +--- 基于BurpSuite快速探测越权-Authz插件.pdf | +--- 如何在64位Windows 10下安装java开发环境.pdf | +--- 新手福利 _ Burpsuite你可能不知道的技巧.pdf | +--- 本地文件包含漏洞检测工具 – Burp国产插件LFI scanner checks.pdf | +--- 配置Frida+BurpSuite+Genymotion, 绕过Android SSL Pinning-Configuring Frida with BurpSuite and Genymotion to bypass SSL Pinning.pdf +--- BurpSuiteCn.jar +--- Burp_start.bat +--- Burp_start_en.bat +--- cn.txt +--- Create-Desktop-Link.bat +--- GitZip-for-github_v0.3.1.crx +--- img | +--- ANSI.png | +--- crack1.png | +--- crack2.png | +--- crack3.png | +--- crack4.png | +--- crack5.png | +--- crack_ok.png | +--- CRLF_ANSI.png | +--- desktop_shortlink.png | +--- Goescat-Macaron-Burp-suite.ico | +--- hackbar.gif | +--- issues-example.png | +--- issues-example2.png | +--- passive-scan-client-0.1-jar-with-dependencies.gif | +--- ShellPass.png | +--- u2cTab.png | +--- 登上GitHub的trending截图纪念.png +--- Mrxn's Blog.url +--- plugins | +--- awesome-burp-extensions | | +--- README.md | +--- burp-vulners-scanner-1.2.jar | +--- burp-requests.jar | +--- bypasswaf.jar | +--- chunked-coding-converter.0.2.1.jar | +--- domain_hunter-v1.4.jar | +--- HackBar.jar | +--- http-request-smuggler-all.jar | +--- httpsmuggler.jar | +--- J2EEScan-2.0.0-beta-jar-with-dependencies.jar | +--- jsEncrypter.0.3 | | +--- jsEncrypter-0.3.jar | | +--- jsEncrypter_readme.pdf | | +--- nodejs_server.js | | +--- phantomjs_server.js | | +--- README.md | | +--- 对登录中账号密码进行加密之后再传输的爆破的思路和方式 - FreeBuf互联网安全新媒体平台.pdf | | +--- 编写加密传输爆破插件jsEncrypter _ 回忆飘如雪.pdf | +--- knife-v1.7.jar | +--- LFI scanner checks.jar | +--- LoggerPlusPlus.jar | +--- passive-scan-client-0.1-jar-with-dependencies.jar | +--- Readme.md | +--- reCAPTCHA-v0.9.jar | +--- sqlmap.jar | +--- sqlmap4burp++.0.2.jar | +--- WooyunSearch-1.0-SNAPSHOT-jar-with-dependencies.jar | +--- shiroPoc-0.5-SNAPSHOT-jar-with-dependencies.jar +--- README.md +--- 创建桌面快捷方式.bat +--- 创建桌面快捷方式.zip +--- 常见shell大小马密码.md +--- 渗透测试面试问题2019版.md

root@kitploit:~
</details>  

#### स्थानीयकरण का कारण

कुछ समय पहले **先知** पर एक मित्र ने एक स्थानीयकरण ट्यूटोरियल पोस्ट किया था, लेकिन उन कमांड्स को मैन्युअल रूप से दर्ज करना पड़ता था और गलतियाँ होने की संभावना थी, इसलिए मैंने इसके आधार पर एक स्क्रिप्ट लिखी जो एक क्लिक में डेस्कटॉप शॉर्टकट बनाती है और स्थानीयकरण शुरू करती है।

##### उपयोग की विधि:

##### ध्यान दें: यदि डाउनलोड की गई bat फ़ाइल का एन्कोडिंग `ANSI` नहीं है, और लाइन ब्रेक `CRLF` नहीं है, तो `创建桌面快捷方式.bat` चलाने पर त्रुटि होगी। इसे नोटपैड में खोलकर एन्कोडिंग को `ANSI` के रूप में पुनः सहेजें, और लाइन ब्रेक को VSCODE जैसे कोड एडिटर से बदला जा सकता है। अगर आप यह सब नहीं करना चाहते, तो प्रोजेक्ट में [创建桌面快捷方式.zip](https://github.com/mr-xn/burpsuite-collections/blob/master/%E5%88%9B%E5%BB%BA%E6%A1%8C%E9%9D%A2%E5%BF%AB%E6%8D%B7%E6%96%B9%E5%BC%8F.zip) डाउनलोड करें और प्रोजेक्ट रूट डायरेक्टरी में एक्सट्रैक्ट करके चलाएँ।  
![](https://assets.kitploit.com/production/public/readmes/410/bbb973ec8a0e2d3980bb74c2dbcd89803d1ae770c05b15f1cf1d8f043193a94f.png)  
![](https://assets.kitploit.com/production/public/readmes/410/17c8d5ae3629c90c22ad5bbcdd8eff7bd588a39ada4ca74ecd344b37584c16e3.png)  
सफलतापूर्वक बनाने के बाद डेस्कटॉप पर देखा जा सकता है【前提是已经能正常打开burpsuite】:  
![](https://assets.kitploit.com/production/public/readmes/410/62252956cb8523ee34252fa102a68f264f9b9477fc0322adf91b697dcba071b6.png)  

यदि आप अंग्रेज़ी संस्करण【अनुशंसित】के आदी हैं और स्थानीयकृत संस्करण का उपयोग नहीं करना चाहते हैं, तो सीधे `Create Desktop Link.bat` चलाएँ, यह अंग्रेज़ी संस्करण का डेस्कटॉप शॉर्टकट बनाएगा। निश्चित रूप से आप दोनों भी बना सकते हैं। *(स्थानीयकृत संस्करण में कुछ प्लगइन्स में **UI** **BUG** हो सकते हैं, यदि आपके Burp इंटरफ़ेस में BUG दिखे तो कृपया मूल अंग्रेज़ी संस्करण पर स्विच करके देखें।)*

केवल `Windows` के लिए: सीधे `Download` परियोजना की सभी फ़ाइलें, और `创建桌面快捷方式.bat` पर डबल-क्लिक करें, यह स्वचालित रूप से `स्थानीयकृत संस्करण` का डेस्कटॉप शॉर्टकट बनाएगा: <img src="https://raw.githubusercontent.com/mr-xn/burpsuite-collections/HEAD/img/Goescat-Macaron-Burp-suite.ico" width="32" height ="32" align=right />

यदि आइकन बदलने की आवश्यकता है, तो या तो नाम वही रखें जैसा अभी है, या `创建桌面快捷方式.bat` में लगभग 48वीं पंक्ति में आइकन नाम को संशोधित करें:```set icon=%~dp0Goescat-Macaron-Burp-suite.ico``` 将其中的 `%~dp0/img/` 后的 `Goescat-Macaron-Burp-suite.ico` 换成自己喜欢的图标的名字。(此举针对小白)

#### 相关教程书籍:

Burp Suite 实战指南 (在线版本):https://t0data.gitbooks.io/burpsuite/content/ 

Burp Suite新手指南 https://www.freebuf.com/articles/web/100377.html

还有项目里面的books目录:  [**burpsuite实战指南.pdf等书籍**](https://github.com/Mr-xn/Burp-Suite-collections/tree/master/books)

Burpsuite 官方文档的中文版:[项目地址](https://github.com/yw9381/Burp_Suite_Doc_zh_cn)

- [编写burp插件实现数据包自定义修改](https://github.com/mr-xn/burpsuite-collections/blob/master/books/%E7%BC%96%E5%86%99burp%E6%8F%92%E4%BB%B6%E5%AE%9E%E7%8E%B0%E6%95%B0%E6%8D%AE%E5%8C%85%E8%87%AA%E5%AE%9A%E4%B9%89%E4%BF%AE%E6%94%B9.html)
- 

#### Tips

如果你只想下载本项目的一部分,比如只想下载 **plugins** 目录,那么推荐你在 `Chrome` 浏览器下安装 **[GitZip for github](https://github.com/mr-xn/burpsuite-collections/blob/master/%3Chttps%3A/chrome.google.com/webstore/detail/gitzip-for-github/ffabmkklhbepgcgfonabamgnfafbdlkn%3E)** 这款插件,安装后,你只需要双击想要下载的目录或者文件即可单独下载,十分的方便。如果你的网络环境不方便进入 Chrome 商店下载,可以下载本项目里的 [GitZip-for-github_v0.3.1.crx](https://raw.githubusercontent.com/Mr-xn/Burp-Suite-collections/master/GitZip-for-github_v0.3.1.crx) 离线安装包或者是[蓝奏云](https://www.lanzous.com/i3r80dg) 密码:`mrxn` 下载后解压,也可去 [这里](https://chrome-extension-downloader.com/) 输入此插件的ID:`ffabmkklhbepgcgfonabamgnfafbdlkn` 自行下载,安装方法可以参考这里:[Chrome crx插件扩展离线安装方法 (兼容全版本)](https://sspai.com/post/52767)。

欢迎各位补充!

##### 注意:禁止使用本项目所有软件及其文章等资源进行非法测试!

:congratulations: :date: `2020/01/03`登上GitHub的trending截图纪念:tada: 感谢大家的支持!Thank you!
![:congratulations: :date: `2020/01/03`登上GitHub的trending](https://assets.kitploit.com/production/public/readmes/410/4951fac0b2626a5e54c546083f88bbb20291f493447fdb16a25d2f4de9070b5a.png)
टूल डाउनलोड करें