
A Burp Suite拡張機能で、Burpに直接完全なDOMレンダリング機能をもたらし、ReactJS、VueJS、Angularなどのフレームワークで構築された最新のJavaScriptヘビーなアプリケーションの効果的なセキュリティテストを可能にします。
██████╗ ███████╗██████╗ ██████╗ ███╗ ███╗
██╔══██╗██╔════╝██╔══██╗██╔═══██╗████╗ ████║
██████╔╝█████╗ ██║ ██║██║ ██║██╔████╔██║
██╔══██╗██╔══╝ ██║ ██║██║ ██║██║╚██╔╝██║
██║ ██║███████╗██████╔╝╚██████╔╝██║ ╚═╝ ██║
╚═╝ ╚═╝╚══════╝╚═════╝ ╚═════╝ ╚═╝ ╚═╝
Burp Suite の拡張機能で、完全な DOM レンダリング機能を Burp に直接もたらし、ReactJS、VueJS、Angular などのフレームワークで構築された最新の JavaScript ヘビーなアプリケーションの効果的なセキュリティテストを可能にします。

拡張機能をビルド:
mvn clean package
Burp Suite で target/reDOM.jar を読み込みます(拡張機能 → 追加)
拡張機能を読み込む — 設定パネルが自動的に開きます
必要に応じて、ブラウザのパス、アップストリームプロキシ、プロファイルディレクトリを設定
Launch & Connect をクリックしてブラウザを起動し接続
リクエストを Repeater に送信し、DOM Render タブに切り替える
MIT ライセンス
| 設定 | 説明 | デフォルト |
|---|
| ブラウザのパス | Chromium 実行ファイルへのパス | chromium |
| アップストリームプロキシ | Burp プロキシアドレス | localhost:8080 |
| プロファイルディレクトリ | 使用するブラウザプロファイル | /tmp/redom |
| 無効な証明書を受け入れる | 自己署名および無効な TLS 証明書を信頼する | オン |
| 起動時にブラウザを起動 | 拡張機能読み込み時に自動でブラウザを起動 | オフ |
| ホスト / ポート | リモートデバッグアドレス | localhost:9222 |
| コマンドタイムアウト | CDP コマンドのタイムアウト | 30s |
| 読み込み後遅延 | ページ読み込み後、JS が安定するまでの待機時間 | 1000ms |
| 読み込みタイムアウト | ページ読み込みの最大待機時間 | 30s |
| タブ選択時にレンダリング | DOM Render タブが開かれたときに自動レンダリング | オン |
| HTML を整形表示 | レンダリングされた HTML 出力を整形 | オン |