Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/vmware-archive/burp-rest-api
भेद्यता स्कैनरवेब प्रॉक्सी और अवरोधनस्क्रिप्टिंग और स्वचालनएपीआई सुरक्षा परीक्षणवेब सुरक्षापेनिट्रेशन टेस्टिंगउपयोगिताएँ और फ्रेमवर्कArchived
GitHubvmware-archive/burp-rest-api

burp-rest-api

Burp Suite सुरक्षा उपकरण के लिए REST/JSON API

रिपॉजिटरी देखें
5661151 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

burp-rest-api

⚠️ चेतावनी: यह प्रोजेक्ट अब सक्रिय रूप से अनुरक्षित (maintained) नहीं है।
जबकि रिपॉज़िटरी संदर्भ के लिए उपलब्ध रहेगी, आगे कोई अपडेट, बग फिक्स या सहायता प्रदान नहीं की जाएगी।

अवलोकन

Burp Suite सुरक्षा टूल के लिए एक REST/JSON API।

2016 में पहले कमिट के बाद से, burp-rest-api, BurpSuite-संचालित वेब स्कैनिंग स्वचालन के लिए डिफ़ॉल्ट टूल रहा है। कई सुरक्षा पेशेवरों और संगठनों ने Burp Spider और Scanner के कार्य को व्यवस्थित करने के लिए इस एक्सटेंशन पर भरोसा किया है।

आरंभ करना

  1. रिलीज़ पेज से नवीनतम burp-rest-api JAR (जैसे burp-rest-api-2.3.2.jar) डाउनलोड करें
  2. उन्हें मूल Burp Suite Professional JAR (जैसे burpsuite_pro_v2025.6.3.jar) वाली निर्देशिका में रखें। महत्वपूर्ण: यह https://portswigger.net/burp/releases से डाउनलोड किया गया स्टैंडअलोन JAR होना चाहिए। आपको स्थानीय Burp Suite इंस्टॉलेशन के burpsuite_pro.jar का उपयोग नहीं करना चाहिए
  3. Java 21 का उपयोग करके, burp-rest-api चलाएँ

Linux, Mac पर:

root@kitploit:~
java --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED -cp "burpsuite_pro.jar:burp-rest-api-2.3.2.jar" org.springframework.boot.loader.launch.JarLauncher

Windows पर:

root@kitploit:~
java --add-opens=java.desktop/javax.swing=ALL-UNNAMED --add-opens=java.base/java.lang=ALL-UNNAMED -cp "burpsuite_pro.jar;burp-rest-api-2.3.2.jar" org.springframework.boot.loader.launch.JarLauncher

महत्वपूर्ण!!!

  • Burp Suite PRO और Burp Rest API JAR फ़ाइलनामों को समायोजित करना सुनिश्चित करें
  • ARM64 के लिए स्टैंडअलोन Burp Suite PRO JAR में Burp Browser शामिल नहीं लगता, इसलिए स्पाइडरिंग और स्कैनिंग काम नहीं करेंगी। हम दृढ़ता से अनुशंसा करते हैं कि इस सॉफ़्टवेयर को x86 पर चलाएँ

Burp Suite समर्थन और सीमाएँ

burp-rest-api पुराने Burp Suite Professional v1.7 और नए Burp Suite Professional v2025.x दोनों का समर्थन करता है। चूँकि यह प्रोजेक्ट Burp Extender API पर निर्भर करता है, कुछ कार्यक्षमताओं का व्यवहार Burp के संस्करण के आधार पर थोड़ा भिन्न हो सकता है। उदाहरण के लिए, v2025.x में Burp Suite Scanner कॉन्फ़िगरेशन अब अनुकूलन योग्य नहीं है.

कॉन्फ़िगरेशन

डिफ़ॉल्ट रूप से, Burp हेडलेस मोड में लॉन्च किया जाता है, जिसमें Proxy पोर्ट 8080/tcp (केवल localhost) पर और REST एंडपॉइंट 8090/tcp (केवल localhost) पर चल रहा होता है।

कमांड लाइन से Burp को UI मोड में चलाने के लिए, निम्नलिखित तर्क जोड़ें:

root@kitploit:~
    --headless.mode=false

उस सर्वर पोर्ट को संशोधित करने के लिए जिस पर API सुलभ है, निम्नलिखित तर्क जोड़ें:

root@kitploit:~
    --server.port=8081

या

root@kitploit:~
    --port=8081

आप नेटवर्क एड्रेस बाइंडिंग के लिए उपयोग किए जाने वाले सर्वर एड्रेस को भी संशोधित कर सकते हैं:

root@kitploit:~
    --server.address=192.168.1.2

या

root@kitploit:~
    --address=192.168.1.2

कमांड लाइन तर्क

निम्नलिखित कमांड लाइन तर्क केवल एक्सटेंशन द्वारा रन मोड और पोर्ट नंबर कॉन्फ़िगर करने के लिए उपयोग किए जाते हैं।

--burp.jar=<filename.jar> : Burp jar को गतिशील रूप से लोड करता है, और इसे REST APIs के माध्यम से एक्सपोज़ करता है। यह फ़्लैग केवल Java <= 1.8 पर काम करता है! नए Java संस्करणों के लिए burp-rest-api.{sh,bat} स्क्रिप्ट का उपयोग करें।

--burp.ext=<filename.{jar,rb,py} : एप्लिकेशन स्टार्टअप के दौरान दिए गए Burp एक्सटेंशन को लोड करता है। यह फ़्लैग दोहराया जा सकता है।

--server.port=<port_number> : REST API एंडपॉइंट दिए गए पोर्ट नंबर पर उपलब्ध होता है। --port=<port_number> शॉर्ट हैंड तर्क के रूप में काम करता है।

--server.address=<network address> : वह नेटवर्क एड्रेस जिससे REST API एंडपॉइंट को बाइंड होना चाहिए। --address=<address_ip> शॉर्ट हैंड तर्क के रूप में काम करता है।

--apikey=<customApiKey> : API कुंजी प्रमाणीकरण सक्षम करता है ताकि /burp/* पर APIs सुरक्षित रहें। customApiKey, यदि तर्क के रूप में पारित किया जाता है, तो इसे हर HTTP अनुरोध में एक अतिरिक्त हेडर के रूप में शामिल किया जाना चाहिए: "API-KEY: <customApiKey>"।

--headless.mode=<true/false> : false पर सेट करने पर, Burp Suite को UI मोड में चलाता है। अन्यथा Burp Suite को हेडलेस मोड में चलाता है। डिफ़ॉल्ट मान: सिस्टम प्रॉपर्टी (java.awt.headless)

निष्पादन योग्य burp-rest-api JAR में पारित किए गए कमांड लाइन तर्क Burp Suite JAR को अग्रेषित कर दिए जाते हैं। इसलिए, कोई भी निम्नलिखित Burp Suite JAR कमांड लाइन तर्कों को burp-rest-api JAR में उसी कार्यक्षमता के लिए पारित कर सकता है, जैसे कि सीधे Burp Suite JAR को पारित किया जा रहा हो।

--project-file=<filename> : टूल की स्थिति बनाए रखने के लिए उपयोग की जाने वाली निर्दिष्ट Data Project File खोलता है। यदि फ़ाइल पहले से मौजूद नहीं है, तो इसे एक नए प्रोजेक्ट के रूप में बनाया जाएगा।

--config-file=<filename> : चयनित Project Configuration File में निहित विकल्पों का उपयोग करके प्रोजेक्ट खोलता है। कई प्रोजेक्ट कॉन्फ़िगरेशन लोड करने के लिए, इस तर्क को विभिन्न मानों के साथ एक से अधिक बार पारित किया जा सकता है।

--user-config-file=<filename> : चयनित User Configuration File में निहित विकल्पों का उपयोग करके प्रोजेक्ट खोलता है। कई उपयोगकर्ता कॉन्फ़िगरेशन लोड करने के लिए, इस तर्क को विभिन्न मानों के साथ एक से अधिक बार पारित किया जा सकता है।

Projects के बारे में अधिक जानकारी के लिए, Burp Suite दस्तावेज़ यहाँ और यहाँ देखें। स्कैनर सेटिंग्स के लिए, कृपया "Burp Suite समर्थन और सीमाएँ" अनुभाग देखें।

डिफ़ॉल्ट Burp कॉन्फ़िगरेशन

यदि burp-rest-api JAR को --project-file, --config-file या --user-config-file तर्कों के बिना लॉन्च किया जाता है, तो Burp Suite को एक अस्थायी प्रोजेक्ट फ़ाइल और कुछ डिफ़ॉल्ट कॉन्फ़िगरेशन के साथ लॉन्च किया जाता है। अस्थायी प्रोजेक्ट फ़ाइल Burp Suite के लॉन्च होने पर बनाई जाती है, और रन के अंत में हटा दी जाती है।

Burp Suite लॉन्च करने के लिए उपयोग किए गए डिफ़ॉल्ट कॉन्फ़िगरेशन के लिए, कृपया JAR के भीतर static फ़ोल्डर के अंतर्गत burp-default-project-options.json और burp-default-user-options.json फ़ाइलों को देखें।

HTTP API

Swagger का उपयोग API दस्तावेज़ को परिभाषित करने के लिए किया जाता है। JAR लॉन्च होने के बाद, API दस्तावेज़ और Swagger UI के लिए निम्नलिखित संसाधनों तक पहुँचें। पोर्ट 8090 डिफ़ॉल्ट सर्वर पोर्ट है।

API दस्तावेज़: http://localhost:8090/v3/api-docs

Swagger UI: http://localhost:8090/swagger-ui/index.html#

क्लाइंट

यह प्रोजेक्ट अन्य प्रोजेक्ट्स में उपयोग के लिए Java में लिखे गए एक क्लाइंट (BurpClient.java) के साथ आता है। BurpClient.java के उपयोग के लिए इंटीग्रेशन टेस्ट फ़ाइल BurpClientIT.java देखें।

श्रेय

यह प्रोजेक्ट मूल रूप से Resty-Burp से प्रेरित है, और Doyensec LLC के साथ साझेदारी में विकसित किया गया है।

योगदान

burp-rest-api प्रोजेक्ट टीम समुदाय से योगदान का स्वागत करती है। यदि आप कोड योगदान करना चाहते हैं और आपने हमारे योगदानकर्ता लाइसेंस समझौते (CLA) पर हस्ताक्षर नहीं किए हैं, तो जब आप Pull Request खोलेंगे तो हमारा बॉट मुद्दे को अपडेट कर देगा। CLA प्रक्रिया के बारे में किसी भी प्रश्न के लिए, कृपया हमारा CLA FAQ देखें। अधिक विस्तृत जानकारी के लिए, CONTRIBUTING.md और FAQ.md देखें।

एक्सटेंशन विकास

निम्नलिखित अनुभाग में एक्सटेंशन के विकास के साथ आरंभ करने के लिए उपयोगी जानकारी है।

पूर्वापेक्षाएँ

  • Java 21 x64
  • Gradle
  • लाइसेंस प्राप्त Burp Suite Professional: http://portswigger.net/burp/ से। स्टैंडअलोन JAR।

निर्माण और चलाना

  1. Burp Suite JAR का Professional संस्करण डाउनलोड करें
  2. प्रोजेक्ट को बनाने से निर्मित JAR को सीधे लॉन्च करके प्रोजेक्ट चलाया जा सकता है
  3. प्रोजेक्ट निर्देशिका के अंतर्गत एक lib फ़ोल्डर बनाएं और उसमें Burp Suite JAR फ़ाइल रखें, और इंटीग्रेशन टेस्ट चलाने के लिए इसे "burpsuite_pro.jar" नाम दें
root@kitploit:~
    # build the jar
    ./gradlew clean build

यदि आप एक्सटेंशन को JVM के हाल के (JRE > 9) संस्करणों पर चलाना चाहते हैं, तो burpsuite_pro.jar और burp-rest-api.jar को स्क्रिप्ट की उसी निर्देशिका में कॉपी करने के बाद burp-rest-api-devel.{sh,bat} लॉन्चर स्क्रिप्ट का उपयोग करें।

root@kitploit:~
# On Unix (Linux, macOS)
./burp-rest-api-devel.sh
# On Windows
./burp-rest-api-devel.bat

लाइसेंस

Copyright (c) 2016 VMware, Inc. सर्वाधिकार सुरक्षित। Copyright (c) 2025 Doyensec LLC. सर्वाधिकार सुरक्षित।

स्रोत और बाइनरी रूपों में पुनर्वितरण और उपयोग, संशोधन के साथ या बिना, अनुमत हैं बशर्ते कि निम्नलिखित शर्तें पूरी हों: स्रोत कोड के पुनर्वितरण में उपरोक्त कॉपीराइट नोटिस, शर्तों की यह सूची और निम्नलिखित अस्वीकरण शामिल रहना चाहिए। बाइनरी रूप में पुनर्वितरण को उपरोक्त कॉपीराइट नोटिस, शर्तों की यह सूची और निम्नलिखित अस्वीकरण को उन दस्तावेज़ों और/या अन्य सामग्रियों में पुन: प्रस्तुत करना होगा जो वितरण के साथ प्रदान की जाती हैं।

यह सॉफ़्टवेयर कॉपीराइट धारकों और योगदानकर्ताओं द्वारा "जैसा है" (AS IS) प्रदान किया जाता है, और कोई भी स्पष्ट या निहित वारंटी, जिसमें व्यापारिकता (MERCHANTABILITY) और किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी शामिल है, लेकिन यह इन्हीं तक सीमित नहीं है, अस्वीकृत की जाती है। किसी भी स्थिति में कॉपीराइट धारक या योगदानकर्ता किसी भी प्रत्यक्ष, अप्रत्यक्ष, आकस्मिक, विशेष, अनुकरणीय, या परिणामी क्षति (जिसमें वैकल्पिक वस्तुओं या सेवाओं की खरीद शामिल है, लेकिन इन्हीं तक सीमित नहीं है ; उपयोग, डेटा, या लाभ की हानि; या व्यवधान) के लिए उत्तरदायी नहीं होंगे, चाहे वह किसी भी कारण से हुआ हो और किसी भी देयता सिद्धांत पर, चाहे वह अनुबंध, कठोर देयता, या अपकृत्य (लापरवाही सहित) में हो, इस सॉफ़्टवेयर के उपयोग से किसी भी तरह से उत्पन्न हो, भले ही ऐसी क्षति की संभावना के बारे में सलाह दी गई हो।

टूल डाउनलोड करें