Burp Suite の Montoya API を実演するサンプル拡張機能で、HTTP およびプロキシハンドラー、カスタムスキャンチェック、Intruder ペイロード、WebSocket 処理、Collaborator 連携をカバーしています。
| Extension | Description |
|---|---|
| Hello World | Burp 内のさまざまな場所に出力を表示する |
| HTTP Handlers | Burp 内の任意のツールを通過するリクエストに対してさまざまなアクションを実行する方法を示す |
| Proxy Handlers | Proxy を通過するリクエストに対してさまざまなアクションを実行する方法を示す |
| Event Listeners | さまざまな実行時イベントのハンドラーを登録し、各イベントの発生時にメッセージを出力する |
| Traffic Redirector | あるホストからのすべての送信リクエストを別のホストにリダイレクトする |
| Custom Logger | Burp の UI に新しいタブを追加し、すべての Burp ツールの HTTP トラフィックのログを表示する |
| Custom Request Editor Tab | データシリアライゼーション形式を処理するために、Burp の HTTP メッセージエディターに新しいタブを追加する |
| Custom Scan Insertion Points | アクティブスキャン用のカスタム攻撃挿入ポイントを提供する |
| Custom Scan Checks | Burp のパッシブおよびアクティブスキャンチェックの機能を拡張するカスタムチェックを実装する |
| Custom Session Tokens | Burp が通常理解しないカスタムセッショントークンを扱う方法を示す |
| Intruder Payloads | カスタム Intruder ペイロードとペイロード処理を提供する |
| Multi-API | 1 つの拡張機能で Montoya API とレガシー Wiener API の両方を使用する方法を示す |
| Persistence | プロジェクトファイルへのデータの保存と読み込みを示す |
| WebSocket Handlers | Burp 内の任意のツールを通過する WebSocket メッセージに対してさまざまなアクションを実行する方法を示す |
| Proxy WebSocket Handlers | Proxy を通過する WebSocket メッセージに対してさまざまなアクションを実行する方法を示す |
| Menu Bar | アクション付きのトップレベルメニューバーを登録する |
| Context Menu | リクエストとレスポンスを出力する新しいコンテキストメニュー項目を登録する |
| Collaborator | Collaborator と Persistence の機能を使用する方法を示す |