Cookie Swapper
Burp Suite 拡張機能で、リクエスト内の Cookie やヘッダーを自動的に置換します。セッショントークンを毎回コピペする手間を省きます。

なぜ?
再テスト、要検討のバグ、または単にセッションの期限切れ。HTTP History や Repeater から多数のリクエストを再実行する必要があるけれど、セッションが切れてしまった。今度はすべてのリクエストの Cookie を手動で置き換えなければならない。面倒で時間の無駄です。
Cookie Swapper はそれを解決します。置換ルールを一度定義すれば、プラグインを通して送信するすべてのリクエストの Cookie/ヘッダーが自動的に更新されます。
機能
- ホットキー —
Ctrl+Shift+Q で選択リクエストを新しいトークンで送信(右クリック不要)
- 右クリックメニュー — Burp のどこからでも Cookie Swapper に送信
- 置換ルール — Cookie とヘッダーの置換、有効/無効を切り替え可能
- JSONインポート — Cookie Editor ブラウザ拡張機能からワンクリックでインポート
- ステータス色分け — 緑 (2xx)、青 (3xx)、橙 (4xx)、赤 (5xx) のタブ色
- ステータスフィルター — ステータスコードでタブをフィルタリングし、失敗しているリクエストを素早く発見
- カスタムタブバー — 折り返し表示、中クリックで閉じる、すべて閉じるボタン、全タブドロップダウン
- キーボードショートカット —
Ctrl+W タブを閉じる、Ctrl+] 次のタブ、Ctrl+[ 前のタブ
- 送信 / 置換なしで送信 — ルールを適用して再送信、またはそのまま送信
- 永続ルール — ルール名とタイプは Burp プロジェクトに保存(値はセキュリティのため再起動時にクリア)
- 削除キー — ルールを選択して Delete キーで削除
インストール
CookieSwapper.jar を リリース から入手
- Burp → 拡張機能 → 追加 → Java → jar を選択
使い方
- Burp の Cookie Swapper タブを開く
- ルールを追加 — タイプ(Cookie または Header)、名前、値を設定
- または Import Cookies JSON をクリックしてクリップボードからインポート
- Proxy History / Site Map / その他の場所に移動し、リクエストを選択
Ctrl+Shift+Q を押すか、右クリック → Send to Cookie Swapper を選択
- リクエストが新しいタブで開き、Cookie が置換され、レスポンスが表示されます
- ステータスフィルターボタン(All, 2xx, 3xx, 4xx, 5xx)を使用してタブをフィルタリング
- Send をクリックして現在のルールで再送信、または Send (No Replace) をクリックしてそのまま送信
ビルド
出力: build/libs/CookieSwapper-1.0.0.jar
ライセンス
MIT