
Uma extensão do Burp Suite que traz capacidades completas de renderização de DOM diretamente para o Burp, permitindo testes de segurança eficazes em aplicações modernas com pesado uso de JavaScript, construídas com frameworks como ReactJS, VueJS, Angular e mais.
██████╗ ███████╗██████╗ ██████╗ ███╗ ███╗
██╔══██╗██╔════╝██╔══██╗██╔═══██╗████╗ ████║
██████╔╝█████╗ ██║ ██║██║ ██║██╔████╔██║
██╔══██╗██╔══╝ ██║ ██║██║ ██║██║╚██╔╝██║
██║ ██║███████╗██████╔╝╚██████╔╝██║ ╚═╝ ██║
╚═╝ ╚═╝╚══════╝╚═════╝ ╚═════╝ ╚═╝ ╚═╝
Uma extensão do Burp Suite que traz capacidades completas de renderização de DOM diretamente no Burp, permitindo testes de segurança eficazes em aplicações modernas com muito JavaScript, construídas com frameworks como ReactJS, VueJS, Angular e outros.

Construa a extensão:
mvn clean package
Carregue target/reDOM.jar no Burp Suite (Extensions → Add)
Carregue a extensão — o painel de configurações abre automaticamente
Configure o caminho do navegador, proxy upstream e diretório de perfil conforme necessário
Clique em Launch & Connect para iniciar o navegador e conectar
Envie uma requisição para o Repeater e mude para a aba DOM Render
| Parâmetro | Descrição | Padrão |
|---|---|---|
| Caminho do navegador | Caminho para o executável do Chromium | chromium |
| Proxy upstream | Endereço do proxy Burp | localhost:8080 |
| Diretório do perfil | Perfil do navegador a ser usado | /tmp/redom |
| Aceitar certificados inválidos | Confiar em certificados TLS autoassinados e inválidos | on |
| Iniciar navegador na inicialização | Iniciar navegador automaticamente quando a extensão carregar | off |
| Host / Port | Endereço de depuração remota | localhost:9222 |
| Timeout de comando | Timeout de comando CDP | 30s |
| Atraso pós-carregamento | Tempo de espera após carregar a página para o JS estabilizar | 1000ms |
| Timeout de carregamento | Tempo máximo de espera pelo carregamento da página | 30s |
| Renderizar na seleção da aba | Renderizar automaticamente quando a aba DOM Render for aberta | on |
| Pretty-print HTML | Formatrar a saída HTML renderizada | on |
Licença MIT