Примеры расширений Burp Suite, демонстрирующих Montoya API, охватывающие обработчики HTTP и прокси, пользовательские проверки сканирования, полезные нагрузки Intruder, работу с WebSocket и интеграцию с Collaborator.
| Расширение | Описание |
|---|---|
| Hello World | Выводит данные в различные места интерфейса Burp |
| HTTP Handlers | Демонстрирует выполнение различных действий с запросами, проходящими через любой инструмент Burp |
| Proxy Handlers | Демонстрирует выполнение различных действий с запросами, проходящими через Proxy |
| Event Listeners | Регистрирует обработчики для различных событий времени выполнения и выводит сообщение при наступлении каждого события |
| Traffic Redirector | Перенаправляет все исходящие запросы с одного хоста на другой |
| Custom Logger | Добавляет новую вкладку в интерфейс Burp и отображает журнал HTTP-трафика для всех инструментов Burp |
| Custom Request Editor Tab | Добавляет новую вкладку в редактор HTTP-сообщений Burp для работы с форматом сериализации данных |
| Custom Scan Insertion Points | Предоставляет пользовательские точки внедрения атак для активного сканирования |
| Custom Scan Checks | Реализует пользовательские проверки для расширения возможностей пассивных и активных проверок сканера Burp |
| Custom Session Tokens | Демонстрирует работу с пользовательскими токенами сессии, которые Burp обычно не распознаёт |
| Intruder Payloads | Предоставляет пользовательские полезные нагрузки Intruder и их обработку |
| Multi-API | Демонстрирует использование как Montoya API, так и устаревшего Wiener API в одном расширении |
| Persistence | Демонстрирует сохранение и загрузку данных в файл проекта |
| WebSocket Handlers | Демонстрирует выполнение различных действий с сообщениями WebSocket, проходящими через любой инструмент Burp |
| Proxy WebSocket Handlers | Демонстрирует выполнение различных действий с сообщениями WebSocket, проходящими через Proxy |
| Menu Bar | Регистрирует верхнюю строку меню с действиями |
| Context Menu | Регистрирует новые пункты контекстного меню для вывода запросов и ответов |
| Collaborator | Демонстрирует использование функциональности Collaborator и Persistence |