
Coleção de plugins do Burpsuite (não oficiais), artigos e dicas de uso para Burpsuite (este projeto não fornece mais arquivos de crack do Burpsuite; se necessário, baixe em mrxn.net)---Coleção de plugins do Burpsuite (não de loja), artigos e dicas para usar o Burpsuite, sem versão crackeada
Todas as traduções ou usos do BurpSuite pressupõem que você já configurou o ambiente Java!!! Tutorial relacionado
Versão mais recente (após 202212)
Ativação consulte este projeto para resolver por conta própria, este projeto não fornece
Nova versão do burp (após 202209)
Ativação consulte o método do usuário scz: Endereço
Este projeto é apenas para estudo e pesquisa relacionados a plugins do BurpSuite! Não fornece mais versões crackeadas! O projeto já foi submetido pelo Burp oficial ao DMCA do GitHub, removendo arquivos relacionados a cracks. Se necessário, acesse o blog para baixar o mais recente burpsuite_pro_v2020.11.3.jar&BurpSuiteLoader.jar download
Criar um APP no Mac e colocar no dock para iniciar com um clique
Usar github action para empacotar o plugin burp mais recente
BurpMCP-Ultra --- Um framework de extensão MCP de alto desempenho para Burp Suite, um plugin aprimorado do BurpSuite para integrar IA multi-modelo, análise automatizada e operação assistida inteligente em testes de penetração. Origem
burp_history --- Um plugin de registro e análise de tráfego histórico do Burp Suite que integra monitoramento, gerenciamento e colaboração em equipe de tráfego HTTP. Origem
DouSql --- Plugin de detecção de injeção SQL baseado no Xia Sql, desenvolvido secundariamente. Origem
burp_variables --- Permite definir e usar variáveis nas ferramentas do Burp. Origem
SMS_Bomb_Fuzzer --- Plugin auxiliar do Burp suite para bypass de bombardeio de SMS. Origem
APIKit --- Um plugin integrado de detecção de vulnerabilidades do BurpSuite. Origem
TsojanScan --- Um plugin integrado de detecção de vulnerabilidades do BurpSuite. Origem
CloudX --- Uma ferramenta de descriptografia/assinatura baseada em regras. Origem
FastjsonScan4Burp --- Um plugin de detecção de vulnerabilidade fastjson baseado em varredura passiva do Burp, que pode realizar testes de payload em parâmetros JSON ou corpos de requisição existentes nos pacotes. Visa ajudar profissionais de segurança a descobrir, detectar e explorar vulnerabilidades fastjson de forma mais conveniente, atualmente implementando detecção de fastjson, detecção de versão, detecção de dependência, exploração com e sem saída de rede e função simples de bypass WAF. Origem
CaptchaDos --- Plugin de ataque DOS de captcha do Burpsuite. Origem
BucketVulTools --- Plugin de detecção de vulnerabilidade de configuração incorreta de bucket de armazenamento do Burpsuite. Origem
Auto-SSRF --- Plugin de detecção automática de vulnerabilidade SSRF baseado na nova API Montoya do BurpSuite. Origem
AutoRepeater --- Mineração automatizada de vulnerabilidades SSRF, Redirect, SQLi, correspondência personalizada de parâmetros. Origem
DetSql --- Detecta rapidamente requisições que podem ter injeção SQL e as marca, melhorando a eficiência do teste. Origem
SqlScout --- Plugin de detecção auxiliar de injeção SQL e mutação de parâmetros voltado para o fluxo de trabalho diário do Burp, com foco em "triagem rápida + revisão manual"; comparado ao DetSql, enfatiza mais o tratamento de estruturas complexas de parâmetros e controlabilidade de estratégia. Origem
AutorizePro --- Um plugin Burp para detecção de autorização, adicionando módulo de análise de IA && otimizando ainda mais a lógica de detecção, reduzindo significativamente a taxa de falsos positivos e melhorando a eficiência de detecção de vulnerabilidades de autorização. Origem
Zack-AI-Scanner --- Um plugin Burp de varredura automatizada de vulnerabilidades Web baseado em modelo de linguagem grande, suportando varredura inteligente com IA, validação de vulnerabilidades e exportação de relatórios. Origem
nowafpls --- Insere caracteres inúteis para bypass de WAF. Origem
gatherBurp --- Fastjson, bypass de autorização, não autorizado, injeção SQL, roteamento multinível, varredura log4j e geração de strings aleatórias de tamanho kb especificado + subdomínio + pool de proxy. Origem
BurpFingerPrint --- Plugin que integra a base de impressões digitais Ehole e realiza brute force de senhas fracas comuns de OA. Origem
BurpAPIFinder --- Plugin abrangente de extração de API e informações confidenciais. Origem
Galaxy --- Em cenários de criptografia total e assinatura de requisições e respostas HTTP, permite visualizar, editar e escanear mensagens em texto claro de forma eficiente. Origem
BurpAppletPentester --- Plugin de descriptografia Wx_SessionKey para mini-programas WeChat. Origem
Burpy --- Solução de criptografia/descriptografia de frontend baseada em Python. Origem
interactsh-collaborator --- Plugin Burp para a plataforma de canais reversos Interact.sh. Origem
burpsuite_hack --- Plugin de varredura de proxy passivo, pode detectar vulnerabilidades de injeção SQL e SSRF. Origem
BypassPro --- Plugin Burpsuite para bypass automatizado de autorização. Origem | Versão modificada e atualizada do BypassPro
BypassFuzzer-Burp --- Plugin Burpsuite para testar vulnerabilidades de bypass de autorização (bypass 401/403) e bypass de validação de URL. Origem
burp-vps-proxy --- Plugin que cria e exclui automaticamente um proxy SOCKS5 upstream na maioria dos serviços em nuvem e o aplica automaticamente. Origem
CustomCrypto --- Plugin de criptografia/descriptografia personalizada para Burp. Origem
npscrack --- npscrack: Ferramenta da equipe azul, rastreamento e contra-ataque, exploração de vulnerabilidade NPS, exp NPS, poc NPS, plugin BurpSuite de uso com um clique. Origem
OneScan --- Um plugin BurpSuite de varredura recursiva de diretórios. Origem
OutLook --- Uma ferramenta de coleta de informações do OutLook, após fazer login em uma conta do Outlook, este plugin pode ser usado para rastrear automaticamente informações de todos os contatos. Origem
passive-scan-client-plus -- Ramo de manutenção do passive-scan-client. Origem
BpScan --- Um plugin Burp de varredura passiva de vulnerabilidades para auxiliar engenheiros de teste de penetração em testes diários (SpringSpiderScan, Log4jScan e FastJsonScan). Origem
BurpCRLFScan --- Plugin de varredura passiva de CRLF-Injection escrito em Java. Origem
JsonDetect --- Suporta varredura passiva de JSON, identifica bibliotecas de dependência JSON correspondentes com base nas características de diferentes bibliotecas JSON. Origem
autoDecoder --- Processa pacotes de dados de acordo com personalizações (adequado para criptografia, brute force, etc.), similar a um plugin Burp mitmproxy. Origem
burp-text4shell --- Plugin Burp para varredura de vulnerabilidade CVE-2022-42889: Text4Shell. Origem
sweetPotato --- Um plugin para descobrir recursivamente ativos de domínio de interesse e tráfego adicional automaticamente no BurpSuite. Origem
xia_Liao --- Um plugin para gerar rapidamente no BurpSuite nome, número de telefone, ID, código de crédito social uniforme, código de organização, cartão bancário e saídas hello world em várias linguagens web. Origem
base64encode --- Um plugin BurpSuite para codificação base64 de pacotes de dados POST. Origem
HackTools --- Um plugin Burp que suporta codificação, criptografia/descriptografia, consulta de antivírus e processamento de texto. Origem
RouteVulScan --- Plugin Burp para detecção passiva recursiva de caminhos vulneráveis. Origem
fastjson-exp --- Exploração fastjson, plugin Burp. Suporta detecção de exploração JNDI com saída de rede, sem saída de rede tomcat, spring echo, Godzilla memória, cadeia de echo de exploração para dhcp, ibatis, c3p0, memória para tomcat89. Origem
burp-awesome-tls --- burp-awesome-tls: Corrige a terrível pilha TLS do Burp Suite e falsifica qualquer fingerprint de navegador. Origem
JustC2file --- Gerador de Perfis Malleable C2; pode selecionar requisições pelo proxy Burp para gerar arquivos de perfil do Cobalt Strike (CSprofile). Origem
SpringScan --- Detecção da série Spring Core RCE. Origem
TongWebEJBScan-Burp --- Plugin de varredura passiva Burp para vulnerabilidade de desserialização EJB no servidor de aplicações TongWeb. Origem
captcha-killer-modified --- Versão modificada do captcha-killer, principalmente para brute force de captcha, compatível com novas versões do Burpsuite, suporta chamada dddocr. Origem

BurpFastJsonScan --- BurpFastJsonScan, um plugin passivo de detecção FastJson baseado no BurpSuite. Origem
xia_sql --- Detecção de injeção SQL: adiciona uma aspa simples, duas aspas simples após cada parâmetro, um pequeno plugin para julgamento simples de injeção. Origem
burpFakeIP --- Plugin Burp Suite para testar falsificação de IP quando a configuração do servidor está incorreta. Origem
Log4j-check --- Mais um plugin Burp de varredura passiva para detectar vulnerabilidade log4j. Origem
Log4j2Scan --- Um plugin Burp de varredura passiva para detectar se existe vulnerabilidade log4j. Origem
TProxer --- Um plugin Burp escrito em Python, usado para encontrar automaticamente diretórios de proxy reverso baseados em SSRF. Origem
CaA --- Coleta parâmetros-chave de tráfego do Burp, caminhos e outros parâmetros importantes e os armazena em banco de dados, auxiliando na análise ou chamada direta. Origem
BurpCrypto --- BurpCrypto, um plugin Burp que suporta múltiplos algoritmos de criptografia para brute force de criptografia de frontend, suporta chamada direta de métodos de criptografia JS sem necessidade de instalar componentes de terceiros. Origem
BurpBountyPlus --- BurpBountyPlus adiciona função de menu de contexto com base no BurpBounty, suporta varredura de vulnerabilidades e fuzzer para parâmetros individuais de pacotes de dados únicos, otimizando a última milha de testes de penetração e melhorando a eficiência. Origem
BurpExtractor --- Extrai parâmetros de requisições e respostas para uso em brute force, repetição, etc. Origem
burp-cph --- Também extrai parâmetros de requisições e respostas para uso em brute force e repetição. Origem
sql-sup --- Implementa estouro de parâmetros, dados inúteis, produto cartesiano de dicionário. Origem
BurpJSLinkFinder --- Descobre informações de interface ocultas como domínios e URLs a partir de JS. Origem
NEW_xp_CAPTCHA --- Reconhecimento e brute force de captcha no Burp. Origem
domain_hunter_pro --- Versão avançada do domain_hunter, essencial para caça a vulnerabilidades em SRC e pontos de entrada em HW. Origem
charset_0.4.py --- Plugin Burp para bypass de WAF usando codificação de conjunto de caracteres. Origem
struts_ext_v2.jar --- Suporta chamada na forma de plugin BurpSuite para verificar vulnerabilidades da série Struts2. Download-Origem
domain_hunter_pro -- Versão interna do domain_hunter, ainda do colega bit4woo. Origem
JC-AntiToken --- Plugin Burp simples para bypass de anti-repetição escrito em Python, que pode solicitar automaticamente o próximo token de uma fonte específica ao fazer uma requisição. Origem
BurpCustomizer --- Plugin de troca de skin para a nova versão do Burp, vem com dezenas de skins (suporta apenas Burp versão 2020.12 ou superior), uso simples: carregue o plugin e troque a skin na aba Customizer. Origem
BurpSuite_403Bypasser --- Plugin escrito em Python para testar bypass de 403. Origem
Burp-Non-HTTP-Extension --- Plugin para capturar tráfego não HTTP no Burpsuite. Origem
burp-unauth-checker --- Plugin Burp desenvolvido em Python para verificar automaticamente vulnerabilidades não autorizadas. Origem
Unexpected.informationv --- Plugin para marcar algumas informações confidenciais, interfaces JS e campos especiais em pacotes de requisição, evitando que negligenciemos alguns pacotes de dados. Possui oito tipos comuns de informações confidenciais integrados (informações de ID, informações de número de telefone, informações de IP, informações de e-mail, caminhos de API de arquivos JS, campos especiais (password, method: "post"...), detecção bidirecional, destaque, etc.), boa experiência. Origem
HaE --- Plugin de destaque e extração de informações desenvolvido em Java, experiência um pouco melhor que os dois anteriores (BurpSuite-Xkeys e IntelligentAnalysis-SSTVINFO) (requer escrita manual de regras de detecção, incorpora apenas uma regra de detecção de e-mail). Origem
BurpShiroPassiveScan --- Plugin passivo de detecção Shiro baseado no BurpSuite, atualmente com duas funções principais 1. Detecção de impressão digital do framework Shiro 2. Detecção de chave de criptografia Shiro. Origem
shiro-check --- Plugin Burp de verificação de exploração de desserialização Shiro com echo. Download do projeto original


FastjsonScan --- Plugin Burp de detecção de desserialização Fastjson desenvolvido pelo mestre Axin. Download FastjsonScan.jar, Código-fonte

fastjsonScan --- Plugin Burp para vulnerabilidade fastjson, detecta fastjson<1.2.68 baseado em dnslog, fastjson<=1.2.24 e 1.2.33<=fatjson<=1.2.47 sem saída de rede e esquemas de echo TomcatEcho, SpringEcho. Origem
BurpSuite-Extender-fastjson --- Um plugin Python para detecção automática de fastjson rce, pode detectar 1.2.24 e 1.2.47. Se a vulnerabilidade existir, marca automaticamente o tráfego e gera conteúdo na saída. Origem
BurpSuite-Xkeys --- Plugin de extração de informações confidenciais de páginas web escrito em Python por um mestre estrangeiro, similar à funcionalidade do plugin IntelligentAnalysis-SSTVINFO do mestre Nianhua recomendado anteriormente, bem-vindo para experimentar. Download e descrição detalhada

passive-scan-client-and-sendto --- Plugin Burp de encaminhamento automático de varredura passiva e reenvio manual. Clique para baixar, Descrição detalhada

shiroPoc-0.5-SNAPSHOT-jar-with-dependencies.jar --- Plugin Burp de echo Shiro (suporta funcionalidade de varredura passiva do Burp). Clique para baixar, Descrição detalhada e origem 
Burp_AES_Plugin --- Plugin para brute force de modo CBC de criptografia AES. Antes de usar, modifique os valores key e iv em src/main/java/burp/BurpExtender.java e compile com mvn install. Origem
IntelligentAnalysis-SSTVINFO --- Plugin Burp baseado em Python para descobrir informações confidenciais contidas na Resposta. Origem SSTVINFO Versão modificada com reconhecimento de e-mail e correção de endereço IP no diretório de plugins Download.

burpJsEncrypter-0.1-jar-with-dependencies.jar --- Plugin Burp mais fácil de usar para resolver problemas de criptografia de frontend. Origem
captcha-killer.0.1.1.jar --- Plugin Burp de chamada de interface de reconhecimento de captcha. Origem
burp-requests-v0.2.4.jar --- Converte a requisição do Burp diretamente em código de formato da biblioteca requests do Python. Origem
J2EEScan-2.0.0-beta.2-jar-with-dependencies.jar --- Um plugin muito bom para varredura de programas J2EE. A versão da loja é antiga. O autor atualizou no GitHub há alguns dias, mas a loja não foi atualizada, por isso está incluído aqui. Origem, não compilado, compilei em seu lugar, com dependências, basta importar para usar.


WooyunSearch-1.0-SNAPSHOT-jar-with-dependencies.jar --- Extrai payloads do wooyun para auxiliar em testes de penetração. Descrição detalhada

httpsmuggler.jar --- Plugin auxiliar para bypass de WAF. Descrição detalhada
http-request-smuggler-all.jar --- Plugin de verificação de ataque de smuggling HTTP. Artigo relacionado: Aprendendo sobre requisição smuggling uma vez
sqlmap4burp++.0.2.jar --- Plugin Burp de integração com sqlmap multiplataforma sem dependências externas. Uso simples: importe requisições interceptadas no Burp ou em repetição e envie para a interface sqlmap4burp. Na primeira vez, selecione o local do arquivo sqlmap.py para configuração. Veja detalhes no mestre c0ny1 - Fonte.
passive-scan-client-0.1-jar-with-dependencies.jar --- Plugin de encaminhamento de tráfego de varredura passiva do Burp. Por exemplo, usado com XRAY da Chaitin para varredura passiva, citando um mestre do grupo: aguarde sentado para receber vulnerabilidades. Descrição detalhada, GIF de demonstração: 
domain_hunter-1.4.jar --- Plugin que coleta domínios de toda a empresa/organização (não apenas o domínio principal único) usando o Burp. Descrição detalhada
reCAPTCHA.v0.9.jar --- Plugin de reconhecimento automático de captcha para módulo de brute force do Burpsuite Intruder. Veja detalhes de uso aqui: Instruções de uso
knife-1.8-jar-with-dependencies.jar --- Plugin de funcionalidades aprimoradas do burpsuite desenvolvido pelo mestre bit4, principalmente adicionando funções de menu de contexto (incluindo função do plugin hackbar++), além de adicionar área Tab, como U2C (converte caracteres no formato Unicode para chinês, por exemplo, \u4e2d\u6587-->中文), funcionalidade muito prática, pode melhorar a eficiência durante os testes. Efeito conforme imagem:
LoggerPlusPlus.jar --- Como o nome sugere, é um plugin de log do BurpSuite, mas é uma versão aprimorada. Se você não está satisfeito com a funcionalidade de log nativa do BurpSuite, experimente! Junte-se a ela! Veja introdução detalhada no endereço do projeto Atualmente adiciono a Versão v3.19.2 release.
HackBar.jar --- Quem trabalha com teste de penetração conhece o plugin HackBar do Firefox antigo, certo? Esta é uma funcionalidade similar para o BurpSuite. Veja detalhes no endereço do projeto original — HackBar GIF abaixo:

LFI scanner checks.jar --- Um plugin desenvolvido pelo chinês lufei para o scanner leve do Burp, para detectar vulnerabilidades de inclusão de arquivo local LFI (Local File Include). Artigos relacionados podem ser vistos no freebuf ou na versão PDF salva no projeto
jsEncrypter.0.3 --- Usa phantomjs para chamar funções de criptografia de frontend para criptografar dados, facilitando fuzzing de pontos de entrada de dados criptografados. Origem
burp-vulners-scanner-1.2.jar --- O Burp verifica, com base na biblioteca de vulnerabilidades fornecida pelo Vulners.com, se as requisições que passam pelo Burp têm vulnerabilidades. Origem
bypasswaf.jar Como o nome sugere, faz bypass de alguns WAFs. Origem Artigo de introdução
chunked-coding-converter.0.2.1.jar Última versão do mestre chinês c0ny1, saída chunked do Burp, também um plugin contra WAF. Origem
sqlmap.jar Integra sqlmap local para testes de injeção. Claro, a loja de plugins do Burp também tem um sqli-py (endereço: https://github.com/portswigger/sqli-py) que pode ser instalado diretamente, não será descrito... Recomenda-se usar o sqlmap4burp-plus-plus acima, que tem melhor efeito!
O diretório plugins adicionou versão traduzida do awesome-burp-extensions
+--- books | +--- Burp Suite使用 _ Pa55w0rd 's Blog.pdf | +--- Burp Suite使用中的一些技巧.pdf | +--- burp 日志插件「burplogger++.jar」从原理到实践-信安之路.pdf | +--- BurpSuite 代理设置的小技巧.pdf | +--- burpsuite实战指南.pdf | +--- Configuring Burp Suite with Android Nougat.pdf | +--- IOS之Burpsuite抓Https问题.pdf | +--- nmap-man-page.pdf | +--- Nmap渗透测试思维导图.png | +--- readme.md | +--- 利用Burpsuite爆破Tomcat密码.pdf | +--- 利用burp插件Hackvertor绕过waf并破解XOR加密 - 嘶吼 RoarTalk.pdf | +--- 基于BurpSuite快速探测越权-Authz插件.pdf | +--- 如何在64位Windows 10下安装java开发环境.pdf | +--- 新手福利 _ Burpsuite你可能不知道的技巧.pdf | +--- 本地文件包含漏洞检测工具 – Burp国产插件LFI scanner checks.pdf | +--- 配置Frida+BurpSuite+Genymotion, 绕过Android SSL Pinning-Configuring Frida with BurpSuite and Genymotion to bypass SSL Pinning.pdf +--- BurpSuiteCn.jar +--- Burp_start.bat +--- Burp_start_en.bat +--- cn.txt +--- Create-Desktop-Link.bat +--- GitZip-for-github_v0.3.1.crx +--- img | +--- ANSI.png | +--- crack1.png | +--- crack2.png | +--- crack3.png | +--- crack4.png | +--- crack5.png | +--- crack_ok.png | +--- CRLF_ANSI.png | +--- desktop_shortlink.png | +--- Goescat-Macaron-Burp-suite.ico | +--- hackbar.gif | +--- issues-example.png | +--- issues-example2.png | +--- passive-scan-client-0.1-jar-with-dependencies.gif | +--- ShellPass.png | +--- u2cTab.png | +--- 登上GitHub的trending截图纪念.png +--- Mrxn's Blog.url +--- plugins | +--- awesome-burp-extensions | | +--- README.md | +--- burp-vulners-scanner-1.2.jar | +--- burp-requests.jar | +--- bypasswaf.jar | +--- chunked-coding-converter.0.2.1.jar | +--- domain_hunter-v1.4.jar | +--- HackBar.jar | +--- http-request-smuggler-all.jar | +--- httpsmuggler.jar | +--- J2EEScan-2.0.0-beta-jar-with-dependencies.jar | +--- jsEncrypter.0.3 | | +--- jsEncrypter-0.3.jar | | +--- jsEncrypter_readme.pdf | | +--- nodejs_server.js | | +--- phantomjs_server.js | | +--- README.md | | +--- 对登录中账号密码进行加密之后再传输的爆破的思路和方式 - FreeBuf互联网安全新媒体平台.pdf | | +--- 编写加密传输爆破插件jsEncrypter _ 回忆飘如雪.pdf | +--- knife-v1.7.jar | +--- LFI scanner checks.jar | +--- LoggerPlusPlus.jar | +--- passive-scan-client-0.1-jar-with-dependencies.jar | +--- Readme.md | +--- reCAPTCHA-v0.9.jar | +--- sqlmap.jar | +--- sqlmap4burp++.0.2.jar | +--- WooyunSearch-1.0-SNAPSHOT-jar-with-dependencies.jar | +--- shiroPoc-0.5-SNAPSHOT-jar-with-dependencies.jar +--- README.md +--- 创建桌面快捷方式.bat +--- 创建桌面快捷方式.zip +--- 常见shell大小马密码.md +--- 渗透测试面试问题2019版.md
</details>
#### Motivo da localização para chinês
Recentemente, um amigo no **先知** postou um tutorial de localização, mas exigia inserir esses comandos manualmente e era propenso a erros. Então, com base nisso, escrevi um script para gerar automaticamente um atalho de desktop com um clique, além de iniciar a localização.
##### Modo de uso:
##### Nota: Se o arquivo .bat baixado não estiver codificado como `ANSI` e as quebras de linha não forem `CRLF`, executar `创建桌面快捷方式.bat` resultará em erro. Use o Bloco de Notas para abrir e salvar novamente com a codificação `ANSI`; as quebras de linha podem ser alteradas com editores de código como VSCODE. Se realmente não quiser fazer isso, baixe o [创建桌面快捷方式.zip](https://github.com/mr-xn/burpsuite-collections/blob/master/%E5%88%9B%E5%BB%BA%E6%A1%8C%E9%9D%A2%E5%BF%AB%E6%8D%B7%E6%96%B9%E5%BC%8F.zip) do projeto e extraia na raiz do projeto.


Após a criação bem-sucedida, você pode ver na área de trabalho [desde que já consiga abrir o Burp Suite normalmente]:

Se você prefere inglês (recomendado) e não quer usar a versão localizada, execute `Create Desktop Link.bat` para criar o atalho de desktop da versão em inglês. Claro, você também pode criar ambos. *(A versão localizada pode causar vários **bugs de **UI** em alguns plugins; se aparecerem bugs na interface do Burp, tente mudar para a versão original em inglês)*
Apenas para `Windows`: baixe todos os arquivos do projeto e clique duas vezes em `创建桌面快捷方式.bat` para criar automaticamente o atalho de desktop da versão localizada para chinês: <img src="https://raw.githubusercontent.com/mr-xn/burpsuite-collections/HEAD/img/Goescat-Macaron-Burp-suite.ico" width="32" height ="32" align=right />
Se precisar substituir o ícone, ou o nome deve ser igual ao atual, ou modifique o nome do ícone na linha 48 aproximadamente de `创建桌面快捷方式.bat`:```set icon=%~dp0Goescat-Macaron-Burp-suite.ico``` 将其中的 `%~dp0/img/` 后的 `Goescat-Macaron-Burp-suite.ico` 换成自己喜欢的图标的名字。(此举针对小白)
#### 相关教程书籍:
Burp Suite 实战指南 (在线版本):https://t0data.gitbooks.io/burpsuite/content/
Burp Suite新手指南 https://www.freebuf.com/articles/web/100377.html
还有项目里面的books目录: [**burpsuite实战指南.pdf等书籍**](https://github.com/Mr-xn/Burp-Suite-collections/tree/master/books)
Burpsuite 官方文档的中文版:[项目地址](https://github.com/yw9381/Burp_Suite_Doc_zh_cn)
- [编写burp插件实现数据包自定义修改](https://github.com/mr-xn/burpsuite-collections/blob/master/books/%E7%BC%96%E5%86%99burp%E6%8F%92%E4%BB%B6%E5%AE%9E%E7%8E%B0%E6%95%B0%E6%8D%AE%E5%8C%85%E8%87%AA%E5%AE%9A%E4%B9%89%E4%BF%AE%E6%94%B9.html)
-
#### Tips
如果你只想下载本项目的一部分,比如只想下载 **plugins** 目录,那么推荐你在 `Chrome` 浏览器下安装 **[GitZip for github](https://github.com/mr-xn/burpsuite-collections/blob/master/%3Chttps%3A/chrome.google.com/webstore/detail/gitzip-for-github/ffabmkklhbepgcgfonabamgnfafbdlkn%3E)** 这款插件,安装后,你只需要双击想要下载的目录或者文件即可单独下载,十分的方便。如果你的网络环境不方便进入 Chrome 商店下载,可以下载本项目里的 [GitZip-for-github_v0.3.1.crx](https://raw.githubusercontent.com/Mr-xn/Burp-Suite-collections/master/GitZip-for-github_v0.3.1.crx) 离线安装包或者是[蓝奏云](https://www.lanzous.com/i3r80dg) 密码:`mrxn` 下载后解压,也可去 [这里](https://chrome-extension-downloader.com/) 输入此插件的ID:`ffabmkklhbepgcgfonabamgnfafbdlkn` 自行下载,安装方法可以参考这里:[Chrome crx插件扩展离线安装方法 (兼容全版本)](https://sspai.com/post/52767)。
欢迎各位补充!
##### 注意:禁止使用本项目所有软件及其文章等资源进行非法测试!
:congratulations: :date: `2020/01/03`登上GitHub的trending截图纪念:tada: 感谢大家的支持!Thank you!
