
Расширение Burp Suite для декодирования Web3 JSON-RPC трафика, включая вызовы функций смарт-контрактов, ответы и разрешение ABI с поддержкой прокси-контрактов и multicall.
Web3 Decoder — это расширение Burp Suite, которое помогает анализировать, что происходит с операциями, связанными со смарт-контрактами web3. В основном это JSON-RPC вызовы к узлам Ethereum и узлам других совместимых сетей (таких как Polygon, Arbitrum, BSC...).
Загрузите последний JAR-файл расширения — по этой ссылке всегда доступен самый свежий релиз:
⬇ web3-decoder.jar (последняя версия)
Более старые версии находятся на странице релизов.
Затем загрузите его в Burp Suite:
web3-decoder.jar.Web3 и вкладки редактора Web3 Request/Web3 Response появятся после загрузки.Требуется версия Burp с встроенным JRE 21 (текущие версии Burp Suite). JAR-файл самодостаточен — все зависимости (web3j и т.д.) включены в него.
./gradlew jar
JAR-файл расширения всегда записывается по постоянному пути — web3-decoder/build/libs/web3-decoder.jar — независимо от версии, поэтому вы можете один раз указать на него Burp и позволить ему автоматически перезагружаться при пересборках. Процесс релиза описан в docs/RELEASING.md.
Так выглядят наши улучшенные вкладки редактора Web3 после успешного декодирования ваших JSON-RPC запросов и ответов:

Ниже — вкладка Web3 в новом дизайне, со всеми настройками, обнаруженными ABI и не только! (Спасибо Claude Design!)

Подробная документация находится в папке docs/:
Большинству поддерживаемых блокчейн-обозревателей, таких как etherscan.io, требуется API-ключ, чтобы разрешить более 1 запроса каждые 5 секунд.
Новый интерфейс позволяет управлять сетями, блокчейн-обозревателями и API-ключами.
Расширение кэширует загруженные из блокчейн-обозревателей (например, etherscan) ABI. Вы также можете добавить их напрямую с вкладки Web3, получив их автоматически из блокчейн-обозревателя или добавив вручную.