Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bambdas — Коллекция Bambdas для Burp Suite Professional и Community. | Kitploit
Инструменты/GitHubGitHub/portswigger/bambdas
Сканеры уязвимостейВеб-прокси и перехватСкриптинг и автоматизацияВеб-безопасностьОбучение и ОбразованиеПодобранные Ресурсы
GitHubportswigger/bambdas

bambdas

Коллекция Bambdas для Burp Suite Professional и Community.

Репозиторий
529852 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Bambda-скрипты

Добро пожаловать в официальный репозиторий Bambda-скриптов от PortSwigger. Этот репозиторий содержит коллекцию скриптов, разработанных как самим PortSwigger, так и сообществом, с любовью 🧡


📑 На этой странице

  • Типы Bambda-скриптов
  • Содержимое репозитория
  • Импорт скриптов в Burp
  • Обновление скриптов в вашей библиотеке
  • Публикация собственных скриптов
  • Ресурсы

Типы Bambda-скриптов

Bambdas — это скрипты, которые выполняются в поддерживаемых инструментах Burp. Они позволяют быстро персонализировать Burp Suite, создавая:

  • Фильтры таблиц — динамическая фильтрация таблиц в Burp.
  • Столбцы таблиц — добавление пользовательских столбцов в таблицы для отображения важных данных.
  • Пользовательские действия Repeater — извлечение, преобразование и анализ данных в Burp Repeater.
  • Правила Match and Replace — замена частей HTTP- и WebSocket-сообщений при их прохождении через прокси.
  • Пользовательские проверки сканера — создание собственных активных и пассивных проверок. Этот репозиторий содержит проверки, написанные на Java. Для проверок на нашем языке BChecks см. репозиторий BChecks.

💡 Вы можете использовать скрипты фильтров таблиц как в Burp Suite Community Edition, так и в Burp Suite Professional. Все остальные скрипты требуют Burp Suite Professional.


Содержимое репозитория

Вы можете исследовать репозиторий по типам скриптов:

Фильтры таблиц

  • История HTTP
  • История WebSockets
  • Карта сайта
  • Фильтр представления Logger

Пользовательские столбцы таблиц

  • История HTTP
  • История WebSockets
  • Logger

Другие типы

  • Пользовательские действия Repeater
  • Правила Match and Replace
  • Пользовательские проверки сканера
    • Этот репозиторий содержит проверки, написанные на Java. Чтобы просмотреть или дополнить проверки на нашем языке BChecks, см. репозиторий BChecks на GitHub.

Импорт скриптов в Burp

Чтобы использовать скрипты из этого репозитория, импортируйте их в свою библиотеку Bambda в Burp. После импорта вы сможете загружать свои скрипты в Burp и в разных проектах по мере необходимости.

Чтобы импортировать скрипты с GitHub в Burp:

  1. Скачайте скрипты из этого репозитория или загрузите весь репозиторий в виде ZIP-файла.
  2. Если вы используете ZIP-файл, извлеките его содержимое.
  3. В Burp перейдите в Extensions > Bambda library.
  4. Нажмите Import. Откроется диалоговое окно Import scripts.
  5. Выберите файлы .bambda или извлеченную ZIP-папку.
  6. Нажмите Open.

Burp добавит выбранные файлы в вашу библиотеку Bambda. Если вы выберете папку, Burp автоматически найдет и включит все файлы .bambda в ней и ее подпапках.

⚠️ Предупреждение: Скрипты могут выполнять произвольный код. По соображениям безопасности будьте осторожны при импорте и использовании скриптов.


Обновление скриптов в вашей библиотеке

Чтобы ваши скрипты оставались актуальными в соответствии с последними изменениями в этом репозитории, просто импортируйте их заново. Burp предложит вам подтвердить, нужно ли перезаписывать существующие скрипты.

Более подробные инструкции см. в разделе Обновление скриптов.


Публикация собственных скриптов

Спасибо, что вносите вклад в сообщество 🧡 Нам очень нравится видеть ваши скрипты!

Если вы новичок:

Начните с пошагового руководства:
➡️ Отправка скриптов в наш репозиторий GitHub

Если вы уже вносили вклад ранее:

Ознакомьтесь с кратким справочным руководством, чтобы освежить в памяти процесс и правила:
➡️ Краткое справочное руководство по вкладу

Пожалуйста, убедитесь, что вы знакомы с нашим Кодексом поведения и соблюдаете его при отправке материалов.


Ресурсы

Подробнее о типах скриптов:

  • Документация по Bambdas — подробная информация обо всех типах скриптов и о том, где их можно использовать.
  • Bambdas — краткое видео-введение с примерами скриптов-фильтров.
  • Фильтры таблиц Bambda — видео-обзор скриптов фильтров таблиц.
  • Настройка таблиц Bambda — видео-обзор создания скриптов пользовательских столбцов таблиц.
  • Знакомство с Custom Actions — видео об использовании пользовательских действий для настройки Burp Repeater.
  • Знакомство с библиотекой Bambda — видео о хранении и управлении вашими скриптами.

Учимся писать собственные скрипты:

  • Документация по созданию скриптов — руководство по созданию скриптов в Burp, включая справочные материалы и примеры.
  • Консоль вывода Bambda — видео об использовании консоли вывода для тестирования и отладки ваших скриптов.

Скрипты в действии:

  • Поиск того самого странного эндпоинта с помощью Bambdas — статья в блоге James Kettle об использовании скриптов-фильтров при тестировании.
  • Лабораторная работа: Limit overrun race conditions — лабораторная работа Web Security Academy, в которой используется пользовательское действие.
Скачать инструмент