
Improved decoder for Burp Suite
Nell'Extender carica Decoder-Improved.jar ultima release
Per una guida su come estendere Decoder Improved visita il nostro post del blog. Il collegamento alla descrizione originale sembra non funzionare. Anche se al momento non esiste una guida aggiornata su come estendere Decoder Improved, alcuni dettagli in più sono disponibili qui.
Il componente decoder integrato di Burp Suite, sebbene utile, manca di funzionalità importanti e non può essere esteso. Per porre rimedio a questo, ho sviluppato Decoder Improved, un plugin Burp Suite sostitutivo (drop-in). Include tutte le funzionalità del decoder, correggendo bug, aggiungendo schede e includendo un editor esadecimale migliorato. Inoltre, le funzionalità del plugin sono semplici da estendere per soddisfare qualsiasi esigenza personalizzata di codifica e decodifica dei dati.

Burp Suite include un toolkit di manipolazione dei dati facile da usare che consente all'utente di manipolare i dati impostando una serie di filtri di trasformazione. Questi filtri permettono di eseguire semplici manipolazioni dei dati, tra cui codifica e decodifica URL, HTML, Base64, ASCII Hex, Hex, Ottale, Binario e Gzip; include anche alcune funzioni hash di base. Inoltre, il decoder di Burp Suite dispone di un editor esadecimale e di un'opzione "smart decode" che seleziona automaticamente un metodo di decodifica ragionevole. Sebbene questo insieme di funzionalità sia utile, presenta diversi problemi che lo limitano notevolmente:
Mancanza di schede
A differenza di molte altre funzionalità di Burp, il decoder non supporta le schede, il che rende difficile gestire più blocchi di dati.
Editor esadecimale difficile da usare
L'editor esadecimale incluso richiede di fare clic con il tasto destro per inserire nuovi byte o eliminare byte esistenti. Inoltre, ogni byte nell'editor esadecimale è una casella di testo, rendendo difficoltoso l'inserimento dei dati.
Non gestisce il testo non ASCII
Il decoder tronca i caratteri di testo a un byte, corrompendo i caratteri Unicode. Questo rende molto difficile gestire set di caratteri non inglesi.
Impossibile da estendere
Poiché Burp Suite è closed-source, non è possibile correggere i bug ed estendere il decoder esistente tramite l'API Burp Extender per eseguire codifiche e decodifiche personalizzate.
Decoder Improved è un plugin di trasformazione dei dati per Burp Suite che soddisfa meglio le esigenze variegate e in continua evoluzione dei professionisti della sicurezza informatica. Decoder Improved include le seguenti funzionalità utili:
Decoder Improved supporta tutte le modalità di codifica, decodifica e hashing del decoder. Decoder Improved può codificare e decodificare URL, HTML, Base64, ASCII Hex e GZIP. Inoltre, Decoder Improved può calcolare l'hash dei dati utilizzando MD2, MD5, SHA, SHA-224, SHA-256, SHA-384 e SHA-512.
Come molte funzionalità di Burp Suite, Decoder Improved supporta le schede, consentendo agli utenti di manipolare più dati separati contemporaneamente senza dover cancellare il lavoro esistente.
Decoder Improved è basato su array di byte Java che non troncano né modificano i caratteri Unicode durante il processo di modifica. Poiché gli elementi Swing di Java supportano la visualizzazione di caratteri Unicode, anche Decoder Improved lo fa.
Decoder Improved include l'editor esadecimale Delta, un editor esadecimale Swing sviluppato dal progetto ExBin. Delta offre un'esperienza di modifica esadecimale migliorata rispetto all'editor esadecimale del decoder integrato, consentendo un facile inserimento e rimozione, evidenziazione e supporto Unicode.
Decoder Improved può convertire qualsiasi numero rappresentato in una base da 2 a 32 (la base più grande supportata da Java) nella sua rappresentazione in qualsiasi altra base compresa tra 2 e 32.
Decoder Improved può eseguire la ricerca e la sostituzione tramite espressioni regolari sull'input per trasformare rapidamente il testo.
Quando si codificano stringhe HTML e URL nel decoder, ogni carattere della stringa viene codificato, il che limita la leggibilità umana e occasionalmente fa scattare regole di filtraggio dell'input difettose. Decoder Improved include modalità di codifica che codificano solo i caratteri speciali, lasciando intatti i caratteri alfanumerici.
Oltre a tutti gli algoritmi di hashing esposti nel decoder integrato di Burp Suite, Decoder Improved espone ogni algoritmo di hashing incluso nella libreria crittografica Java BouncyCastle. Al contrario, il decoder contiene solo una manciata di algoritmi di hashing che non coprono l'intera gamma di esigenze di hashing incontrate durante i test.
Ogni dato può essere salvato in file locali nei formati raw, Hex e codificati UTF-8.
Decoder Improved salva e ricarica automaticamente il proprio stato di lavoro dopo il riavvio di Burp. Gli utenti hanno la possibilità di esportare lo stato di lavoro in file.
Decoder Improved può essere esteso con modalità personalizzate tramite interfacce facili da usare. Consulta il nostro post del blog per una guida su come estendere Decoder Improved.
Prerequisiti:
Compila:
$ git clone https://github.com/nccgroup/Decoder-Improved.git$ cd Decoder-Improved/$ gradle shadowJar (o semplicemente $ gradle)Trova il file Jar compilato ./build/libs/Decoder-Improved-all.jar e caricalo in Extender -> Extensions.