Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/singe/burp_global_match_replace
वेब प्रॉक्सी और अवरोधनवेब सुरक्षापेनिट्रेशन टेस्टिंगउपयोगिताएँ और फ्रेमवर्क
GitHubsinge/burp_global_match_replace

burp_global_match_replace

Portswigger के Burp के लिए Match & Replace नियम जो सभी उपकरणों में वैश्विक रूप से कार्य करते हैं।

रिपॉजिटरी देखें
24437 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ग्लोबल मैच एंड रिप्लेस (GMR) (Burp Suite एक्सटेंशन)

ग्लोबल मैच एंड रिप्लेस (GMR) Burp Suite को मैच/रिप्लेस नियमों के साथ विस्तारित करता है, जिन्हें वैश्विक रूप से या आपकी पसंद के कई टूल्स (Repeater, Intruder, Proxy, आदि) में लागू किया जा सकता है। यह प्रति-अनुरोध और प्रतिक्रिया डिफ़ प्रदान करता है ताकि आप देख सकें कि वास्तव में क्या बदला।

यह एक्सटेंशन Burp Montoya API का उपयोग करता है।


विशेषताएँ

  • वैश्विक मैच/रिप्लेस सभी Burp टूल्स में (सिर्फ Proxy नहीं)
  • नियम-आधारित इंजन प्रति-नियम लक्ष्यीकरण के साथ (अनुरोध/प्रतिक्रिया + टूल चयन)
  • दो नियम प्रकार: सरल (वाइल्डकार्ड के साथ) और RegEx
  • प्रति-नियम मल्टीलाइन समर्थन लाइन ब्रेक्स के पार मैच करने के लिए
  • नियम परीक्षण फलक हाइलाइट किए गए मैचों और रिप्लेसमेंट्स के साथ
  • अनुरोध/प्रतिक्रिया एडिटर्स में GMR Diff दृश्य जो मूल बनाम संशोधित सामग्री दिखाता है
  • नियमों और GMR डिफ्स के लिए सत्र दृढ़ता (कॉन्फ़िगर करने योग्य कैश आकार के साथ)

स्थापना

GitHub रिलीज़ से

  1. Releases पेज से नवीनतम burp-global-match-replace-*.jar डाउनलोड करें।
  2. Burp Suite में: Extensions → Installed → Add
  3. एक्सटेंशन प्रकार के रूप में Java चुनें और JAR चुनें।

स्रोत से निर्माण

root@kitploit:~
./gradlew clean jar

JAR build/libs/ में होगा।

नोट: यह प्रोजेक्ट Burp संगतता के लिए Java 21 बाइटकोड को लक्षित करता है। बिल्ड चलाने के लिए Java 21+ का उपयोग करें (JAVA_HOME तदनुसार सेट करें)।


नियम अवलोकन

छवि

प्रत्येक नियम में निम्नलिखित गुण होते हैं:

  • सक्षम: क्या नियम सक्रिय है।
  • लक्ष्य: क्या नियम अनुरोध या प्रतिक्रिया पर लागू होता है।
  • मैच प्रकार:
    • सरल: वाइल्डकार्ड समर्थन के साथ शाब्दिक टेक्स्ट मैचिंग।
    • RegEx: पूर्ण रेगुलर एक्सप्रेशन समर्थन।
  • मल्टीलाइन:
    • बंद: . न्यूलाइन्स से मेल नहीं खाता।
    • चालू: . न्यूलाइन्स से मेल खाता है (DOTALL)।
    • ^ और $ हमेशा प्रति-पंक्ति कार्य करते हैं (MULTILINE सक्षम)।
  • टूल्स: यह नियम किन Burp टूल्स पर लागू होता है।
  • मैच / रिप्लेस: मैच पैटर्न और रिप्लेसमेंट टेक्स्ट।
  • टिप्पणी: मुक्त-रूप नियम नोट। नोट: यदि कोई टूल चयनित नहीं है, तो नियम नहीं चलेगा।

सरल मैच (वाइल्डकार्ड के साथ)

सरल नियम वैकल्पिक वाइल्डकार्ड के साथ शाब्दिक टेक्स्ट से मेल खाते हैं:

  • * → कितने भी अक्षर
  • ? → ठीक एक अक्षर

डिफ़ॉल्ट रूप से (multiline बंद है), वाइल्डकार्ड लाइन ब्रेक्स को पार नहीं करते। यदि multiline चालू है, तो * और ? न्यूलाइन्स तक फैल सकते हैं।

शाब्दिक * या ? से मैच करने के लिए, इसे बैकस्लैश के साथ एस्केप करें:

  • \\* → शाब्दिक *
  • \\? → शाब्दिक ?
  • \\\\ → शाब्दिक बैकस्लैश

उदाहरण (एकल-पंक्ति): यूज़र एजेंट बदलें।

root@kitploit:~
Match:   User-Agent: *
Replace: User-Agent: Mozilla/5.0 (...) Chrome/123

RegEx मैच

RegEx नियम मानक Java रेगेक्स हैं। इंजन हमेशा MULTILINE का उपयोग करता है, और DOTALL का उपयोग केवल तभी करता है जब Multiline सक्षम हो। इसका मतलब है:

  • ^ और $ डिफ़ॉल्ट रूप से पंक्ति सीमाओं से मेल खाते हैं
  • . न्यूलाइन्स से नहीं मेल खाता जब तक multiline सक्षम न हो

उदाहरण (एकल-पंक्ति): एक हेडर हटाएँ।

root@kitploit:~
Match:   ^X-Test:.*$\r?\n
Replace: 

नोट: अंत में $\r?\n हेडर लाइन और उसका लाइन-एंडिंग हटा देता है। केवल $ का उपयोग करने से लाइन ब्रेक जगह पर रह जाएगा।

उदाहरण (मल्टीलाइन): HTML टिप्पणियाँ हटाएँ।

root@kitploit:~
Match:   <!--.*?-->
Replace: 
Multiline: ON

नियम फलक (सुइट टैब)

छवि

सुइट टैब पूर्ण नियम प्रबंधन और परीक्षण प्रदान करता है:

नियम सूची

कॉलम:

  • सक्षम: नियम चालू/बंद टॉगल करें
  • लक्ष्य: अनुरोध / प्रतिक्रिया
  • मैच प्रकार: सरल / RegEx
  • मल्टीलाइन: सक्षम होने पर "चालू"
  • टूल्स: चयनित टूल्स की सूची
  • मैच / रिप्लेस / टिप्पणी

बटन

  • जोड़ें: नया नियम बनाएं
  • संपादित करें: चयनित नियम संशोधित करें
  • डुप्लिकेट करें: चयनित नियम क्लोन करें (सुरक्षित समायोजन के लिए अक्षम बनाया गया)
  • हटाएँ: चयनित नियम हटाएं

नियम परीक्षण फलक

  • नमूना इनपुट में एक नमूना अनुरोध/प्रतिक्रिया पेस्ट करें
  • एक नियम चुनें
  • चयनित नियम का परीक्षण करें पर क्लिक करें

परीक्षण आउटपुट हाइलाइट करता है:

  • इनपुट में मैच किया गया टेक्स्ट
  • आउटपुट में रिप्लेसमेंट टेक्स्ट
  • रेगेक्स कैप्चर ग्रुप्स (अलग-अलग रंगों में)

GMR Diff दृश्य

छवि

जब कोई नियम किसी अनुरोध या प्रतिक्रिया को संशोधित करता है, तो अनुरोध/प्रतिक्रिया एडिटर के अंदर एक "GMR Diff" टैब दिखाई देता है (जैसे Proxy, Repeater, Intruder, आदि टूल्स में)।

संशोधित अनुरोध/प्रतिक्रियाएँ पीले रंग में हाइलाइट की जाएँगी, और नोट "Global Match & Replace" पर सेट होगा।

यह क्या दिखाता है

  • लागू किए गए सभी नियमों का सारांश
  • मूल बनाम संशोधित पैन
  • हाइलाइट किए गए अंतर
  • परिवर्तनों के बीच कूदने के लिए अगला/पिछला बटन

टैब कब दिखाई देता है

GMR Diff टैब केवल तब दिखाया जाता है जब किसी नियम ने वास्तव में संदेश को संशोधित किया हो। यदि कोई परिवर्तन लागू नहीं हुआ, तो टैब दिखाई नहीं देगा। यह कभी-कभी भ्रामक हो सकता है, उदाहरण के लिए यदि केवल अनुरोध या केवल प्रतिक्रिया पर GMR Diff है।

हाइलाइटिंग

  • दोनों पैन बदले गए क्षेत्रों के लिए डिफ़ हाइलाइट दिखाते हैं
  • नेविगेशन बटन (< और >) परिवर्तनों के माध्यम से चक्र करते हैं
  • काउंट दिखाता है कि कितने परिवर्तन पाए गए और वर्तमान स्थिति

दृढ़ता और सेटिंग्स

सत्र में क्या संग्रहीत किया जाता है

  • नियम (मल्टीलाइन सेटिंग, टिप्पणियाँ, आदि सहित)
  • GMR डिफ्स (मूल/संशोधित सामग्री + लागू नियम सारांश)

सेटिंग्स पैनल

एक्सटेंशन सेटिंग्स पृष्ठ में शामिल है:

  • एक GMR डिफ़ कैश कैप (MB)
    • नियंत्रित करता है कि सत्र में कितना डिफ़ इतिहास संग्रहीत है
    • कैश मूल/संशोधित सामग्री और लागू नियम सारांश संग्रहीत करता है
    • LRU निष्कासन नीति का उपयोग करता है: जब कैप पार हो जाती है तो सबसे पुराने डिफ़ पहले हटा दिए जाते हैं
    • बड़े मान अधिक ऐतिहासिक अनुरोधों के लिए डिफ़ रखते हैं

नोट्स / व्यवहार विवरण

  • सरल नियम रिप्लेसमेंट्स में $1 या बैकरेफरेंस की व्याख्या नहीं करते।
  • RegEx नियम रिप्लेसमेंट्स में $1, $2, आदि का समर्थन करते हैं।
  • मल्टीलाइन टॉगल केवल प्रभावित करता है कि पैटर्न कैसे मेल खाते हैं, न कि रिप्लेसमेंट कैसे व्यवहार करते हैं।
  • GMR Diff इतिहास कैश किया जाता है और सत्र में संग्रहीत किया जाता है (आकार सीमा के अधीन)।

लाइसेंस

GPL v3

टूल डाउनलोड करें