
Decodificador melhorado para Burp Suite
No Extender, carregue Decoder-Improved.jar última versão
Para um tutorial sobre como estender o Decoder Improved, visite nosso post no blog. O link para a descrição original parece estar quebrado. Embora não haja, no momento, um tutorial atualizado sobre como estender o Decoder Improved, um pouco mais de detalhes podem ser encontrados aqui.
O componente decodificador integrado do Burp Suite, embora útil, não possui recursos importantes e não pode ser estendido. Para remediar isso, desenvolvi o Decoder Improved, um plugin substituto direto para o Burp Suite. Ele inclui toda a funcionalidade do decodificador, corrige bugs, adiciona abas e inclui um editor hexadecimal aprimorado. Além disso, a funcionalidade do plugin é simples de estender para atender a quaisquer necessidades personalizadas de codificação e decodificação de dados.

O Burp Suite inclui um kit de manipulação de dados fácil de usar que permite ao usuário manipular dados definindo uma série de filtros de transformação. Esses filtros permitem que os usuários realizem manipulação simples de dados, incluindo codificação e decodificação URL, HTML, Base64, ASCII Hex, Hex, Octal, Binário e Gzip; também inclui algumas funções básicas de hash. Além disso, o decodificador do Burp Suite possui um editor hexadecimal e uma opção "decodificação inteligente" que escolhe automaticamente um método de decodificação razoável. Embora esse conjunto de funcionalidades seja útil, ele sofre de diversos problemas que o limitam bastante:
Falta de Abas
Ao contrário de muitos outros recursos do Burp, o decodificador não suporta abas, o que dificulta o gerenciamento de múltiplos blocos de dados.
Editor Hexadecimal Difícil de Usar
O editor hexadecimal incluído exige que os usuários cliquem com o botão direito para inserir novos bytes ou excluir bytes existentes. Além disso, cada byte no editor hexadecimal é uma caixa de texto, dificultando a entrada de dados.
Não Suporta Texto Não-ASCII
O Decoder trunca caracteres de texto em um byte, corrompendo caracteres Unicode. Isso torna lidar com conjuntos de caracteres não-ingleses algo brutal.
Impossível de Estender
Como o Burp Suite é de código fechado, não é viável corrigir bugs e estender o decodificador existente por meio da API Burp Extender para realizar codificação e decodificação personalizadas.
O Decoder Improved é um plugin de transformação de dados para o Burp Suite que atende melhor às necessidades variadas e crescentes dos profissionais de segurança da informação. O Decoder Improved inclui os seguintes recursos úteis:
O Decoder Improved suporta todos os modos de codificação, decodificação e hash do decoder. O Decoder Improved pode codificar e decodificar URL, HTML, Base64, ASCII Hex e GZIP. Além disso, o Decoder Improved pode gerar hash de dados usando MD2, MD5, SHA, SHA-224, SHA-256, SHA-384 e SHA-512.
Como muitos recursos do Burp Suite, o Decoder Improved tem suporte a abas, permitindo que os usuários manipulem pedaços separados de dados simultaneamente sem precisar apagar o trabalho existente.
O Decoder Improved é sustentado por arrays de bytes Java que não truncam ou modificam caracteres Unicode durante o processo de modificação. Como os elementos Swing do Java suportam a exibição de caracteres Unicode, o Decoder Improved também os suporta.
O Decoder Improved vem acompanhado do Delta Hexadecimal Editor, um editor hexadecimal Swing, desenvolvido pelo projeto ExBin. O Delta proporciona uma experiência de edição hexadecimal aprimorada em relação ao editor hexadecimal do decoder integrado, permitindo fácil inserção e remoção, realce e suporte a Unicode.
O Decoder Improved pode converter qualquer número representado em qualquer base de 2 a 32 (a maior base suportada pelo Java) para sua representação em qualquer outra base entre 2 e 32.
O Decoder Improved pode executar localizar e substituir por expressão regular sobre a entrada para transformar texto rapidamente.
Quando o decoder codifica strings em HTML e URL, todos os caracteres da string são codificados, o que limita a legibilidade humana e, ocasionalmente, dispara regras de filtragem de entrada defeituosas. O Decoder Improved inclui modos de codificação que codificam apenas caracteres especiais, deixando os alfanuméricos intactos.
Além de todos os algoritmos de hash expostos no decoder integrado do Burp Suite, o Decoder Improved expõe todos os algoritmos de hash incluídos na biblioteca criptográfica Java BouncyCastle. Em contraste, o decoder contém apenas um punhado de algoritmos de hash que não cobre toda a gama de necessidades de hash encontradas durante os testes.
Cada dado pode ser salvo em arquivos locais nos formatos bruto, Hex e codificado em UTF-8.
O Decoder Improved salva e recarrega automaticamente seu estado de trabalho após o Burp reiniciar. Os usuários têm a opção de exportar o estado de trabalho para arquivos.
O Decoder Improved pode ser estendido com modos personalizados por meio de interfaces fáceis de usar. Consulte nosso post no blog para um tutorial sobre como estender o Decoder Improved.
Pré-requisitos:
Compile:
$ git clone https://github.com/nccgroup/Decoder-Improved.git$ cd Decoder-Improved/$ gradle shadowJar (ou simplesmente $ gradle)Encontre o arquivo Jar compilado ./build/libs/Decoder-Improved-all.jar e carregue-o em Extender -> Extensions.