
Burp Suite JS 뷰티파이어
대부분의 웹사이트는 로딩 속도를 높이기 위해 JS 파일과 같은 리소스를 압축합니다. 그러나 압축된 리소스의 보안 테스트 및 디버깅은 쉬운 작업이 아닙니다. 이는 대부분의 리소스를 적절하게 beautify할 수 있게 해주는 Burp Suite 오픈 소스 확장 프로그램입니다. 따라서 웹 애플리케이션 보안 연구원들이 압축된 리소스를 더 쉽게 볼 수 있도록 도와줍니다. 또한 브라우저 내에서 리소스(JS, CSS, HTML, XML 등)의 압축 해제된 버전을 제공하여 문제 없이 디버깅할 수 있게 해줍니다.
애플리케이션 사용법:
Step 0- (다운로드) "jsbeautifier.jar" 파일과 "libs" 디렉토리를 다운로드하세요.
Step 1- (라이브러리 추가) 이제 "Extender" 탭 아래에서 "Options" 탭을 클릭하세요. "Java Environment" 섹션에서 "Select folder ..." 버튼을 클릭하고 "js.jar"와 "rsyntaxtextarea.jar"가 포함된 "libs" 폴더를 선택하세요.
Step 2- (확장 프로그램 추가) Burp Suite에서 "Extender" 탭을 클릭한 다음 "Add" 버튼을 클릭하고 "jsbeautifier.jar" 파일을 선택하세요.
Step 3- (확장 프로그램 테스트) 이제 Burp Suite에서 "JSBeautifier Settings" 탭을 볼 수 있어야 합니다. 또한 마우스 오른쪽 버튼을 클릭하고 "Beautify This!" 옵션을 선택하여 요청/응답을 수동으로 beautify할 수 있습니다. beautify할 수 없는 경우 Burp Suite 확장 설정을 확인하고 요청한 라이브러리를 추가했는지 확인하세요. 확장 프로그램을 언로드/로드한 후 다시 시도하세요.
기능:
이 확장 프로그램은 다음 모듈/라이브러리를 기반으로 합니다 (저장소에 포함됨):
제한 사항:
버그 신고:
문제가 발견된 경우 "Debug Mode" 옵션을 사용하고 확장 프로그램의 Output 및 Error 파일을 보고서에 첨부해 주세요. 이 정보가 없으면 문제를 재현할 수 없습니다.
테스트 환경:
이 확장 프로그램은 Java v7ux를 사용하는 Burp Suite Pro v1.5.21에서 테스트되었습니다. 이전 버전의 Burp Suite를 사용하는 경우 https://code.google.com/p/burp-suite-beautifier-extension/에 위치한 이 확장 프로그램의 버전 0.1a를 사용할 수 있습니다.
스크린샷: