Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
web3-decoder — Расширение Burp Suite для декодирования Web3 JSON-RPC трафика, включая вызовы функций смарт-контрактов, ответы и разрешение ABI с поддержкой прокси-контрактов и multicall. | Kitploit
Инструменты/GitHubGitHub/nccgroup/web3-decoder
Анализ уязвимостейОбратная инженерияСбор информацииВеб-безопасностьТестирование на ПроникновениеБезопасность API
GitHubnccgroup/web3-decoder

web3-decoder

Расширение Burp Suite для декодирования Web3 JSON-RPC трафика, включая вызовы функций смарт-контрактов, ответы и разрешение ABI с поддержкой прокси-контрактов и multicall.

Репозиторий
11518123 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Web3 Decoder

Web3 Decoder — это расширение Burp Suite, которое помогает анализировать, что происходит с операциями, связанными со смарт-контрактами web3. В основном это JSON-RPC вызовы к узлам Ethereum и узлам других совместимых сетей (таких как Polygon, Arbitrum, BSC...).

Загрузка и установка

Загрузите последний JAR-файл расширения — по этой ссылке всегда доступен самый свежий релиз:

⬇ web3-decoder.jar (последняя версия)

Более старые версии находятся на странице релизов.

Затем загрузите его в Burp Suite:

  1. Перейдите в Extensions → Installed → Add.
  2. Установите тип расширения Java и выберите загруженный web3-decoder.jar.
  3. Нажмите Next — вкладка Web3 и вкладки редактора Web3 Request/Web3 Response появятся после загрузки.

Требуется версия Burp с встроенным JRE 21 (текущие версии Burp Suite). JAR-файл самодостаточен — все зависимости (web3j и т.д.) включены в него.

Сборка из исходного кода

./gradlew jar

JAR-файл расширения всегда записывается по постоянному пути — web3-decoder/build/libs/web3-decoder.jar — независимо от версии, поэтому вы можете один раз указать на него Burp и позволить ему автоматически перезагружаться при пересборках. Процесс релиза описан в docs/RELEASING.md.

Скриншоты

Так выглядят наши улучшенные вкладки редактора Web3 после успешного декодирования ваших JSON-RPC запросов и ответов:

Декодированные запросы и ответы Web3

Ниже — вкладка Web3 в новом дизайне, со всеми настройками, обнаруженными ABI и не только! (Спасибо Claude Design!)

Вкладка Web3

Документация

Подробная документация находится в папке docs/:

  • Архитектура — слои, компоненты и ключевые потоки декодирования/кодирования (со схемами).
  • Структура проекта — структура каталогов и обязанности пакетов.
  • Технологический стек — зависимости, сборка/упаковка, среда выполнения и CLI-режим.
  • Возможности — полный каталог возможностей с указателями на реализацию.

API-ключи блокчейн-обозревателей

Большинству поддерживаемых блокчейн-обозревателей, таких как etherscan.io, требуется API-ключ, чтобы разрешить более 1 запроса каждые 5 секунд.

Новый интерфейс позволяет управлять сетями, блокчейн-обозревателями и API-ключами.

Добавление ABI контракта вручную

Расширение кэширует загруженные из блокчейн-обозревателей (например, etherscan) ABI. Вы также можете добавить их напрямую с вкладки Web3, получив их автоматически из блокчейн-обозревателя или добавив вручную.

Реализованные возможности

Скачать инструмент