Extensões de exemplo do Burp Suite que demonstram a API Montoya, abrangendo manipuladores HTTP e de proxy, verificações de varredura personalizadas, payloads do Intruder, tratamento de WebSocket e integração com o Collaborator.
| Extensão | Descrição |
|---|---|
| Hello World | Imprime saída em vários locais no Burp |
| HTTP Handlers | Demonstra a execução de várias ações em requisições que passam por qualquer ferramenta no Burp |
| Proxy Handlers | Demonstra a execução de várias ações em requisições que passam pelo Proxy |
| Event Listeners | Registra handlers para vários eventos de runtime e imprime uma mensagem quando cada evento ocorre |
| Traffic Redirector | Redireciona todas as requisições de saída de um host para outro |
| Custom Logger | Adiciona uma nova aba à interface do Burp e exibe um log do tráfego HTTP de todas as ferramentas do Burp |
| Custom Request Editor Tab | Adiciona uma nova aba ao editor de mensagens HTTP do Burp, para lidar com um formato de serialização de dados |
| Custom Scan Insertion Points | Fornece pontos de inserção de ataque personalizados para varredura ativa |
| Custom Scan Checks | Implementa verificações personalizadas para estender as capacidades das verificações de varredura passiva e ativa do Burp |
| Custom Session Tokens | Demonstra o trabalho com tokens de sessão personalizados que o Burp normalmente não entende |
| Intruder Payloads | Fornece payloads personalizados do Intruder e processamento de payloads |
| Multi-API | Demonstra o uso da Montoya API e da API legada Wiener em uma única extensão |
| Persistence | Demonstra como salvar e carregar dados no arquivo de projeto |
| WebSocket Handlers | Demonstra a execução de várias ações em mensagens de web socket que passam por qualquer ferramenta no Burp |
| Proxy WebSocket Handlers | Demonstra a execução de várias ações em mensagens de web socket que passam pelo Proxy |
| Menu Bar | Registra uma barra de menu de nível superior com ações |
| Context Menu | Registra novos itens de menu de contexto para imprimir requisições e respostas |
| Collaborator | Demonstra o uso das funcionalidades Collaborator e Persistence |