rep+ — это лёгкое расширение Chrome DevTools, вдохновлённое Repeater от Burp Suite, теперь с поддержкой ИИ. Мне часто нужно «потыкать» в несколько запросов, не запуская полный стек Burp, поэтому я создал это расширение, чтобы сделать рабочий процесс быстрым, сфокусированным и интеллектуальным благодаря встроенной поддержке LLM.
История, отмена/повтор и подсветка синтаксиса для запросов/ответов.
Вспомогательные пункты контекстного меню в редакторе запросов:
Преобразование выделенного текста (Base64, URL-кодирование/декодирование, JWT-декодирование).
Копировать как полный HTTP-запрос на нескольких языках: curl, PowerShell (Invoke-WebRequest), Python (requests) и JavaScript fetch.
Редактор снимков для пар запрос/ответ: захват полного содержимого; расположение рядом или друг над другом; масштабирование; выделение и черное затемнение; изменяемые/перемещаемые аннотации; удаление клавишей Delete; отмена/повтор всех правок.
Копировать как cURL: Один клик генерирует команду curl со всеми корректно оформленными параметрами.
Значки расположения: Визуальные индикаторы для расположения параметра (query/body/header/path).
Фильтр по домену: Фильтрация параметров по исходному домену с точными счётчиками.
Сортировка столбцов: Сортировка по имени параметра, расположению, конечной точке, методу, уровню риска или уверенности.
Варианты экспорта:
CSV-экспорт: Экспорт всех параметров с расположением, конечной точкой, методом, уровнем риска и уверенностью.
Экспорт в коллекцию Postman: Генерация готового к импорту JSON-файла коллекции Postman со всеми конечными точками и параметрами.
Автоматическая группировка параметров по конечной точке.
Включает параметры запроса, тела и заголовков.
Использует синтаксис переменных Postman ({{paramName}}) для удобного тестирования.
Идеально подходит для специалистов по безопасности, которые хотят быстро импортировать обнаруженные API в Postman.
Response Search: поддержка регулярных выражений, предпросмотр совпадений, пагинация, фильтр по домену.
AI-помощь
Rep+ AI Assistance (Интерактивный чат с LLM)
Интерактивный интерфейс чата: Беседа в реальном времени с ИИ о ваших HTTP-запросах и ответах.
Потоковые ответы с рендерингом Markdown в реальном времени.
Подсветка синтаксиса для блоков кода (поддерживает несколько языков).
Копирование в буфер обмена для блоков кода с визуальной обратной связью.
Счётчик использования токенов с цветными предупреждениями.
История чата для каждого запроса: Каждый запрос хранит собственную историю беседы.
Автоматическое сохранение чата при переключении между запросами.
Восстановление предыдущих бесед при возврате к запросу.
Кнопка очистки чата сбрасывает только историю текущего запроса.
Ссылки на предыдущие запросы: Возможность ссылаться на исследования из других запросов.
Интерфейс «Ссылки на предыдущие запросы» со сворачиваемым/раскрываемым списком.
Выбор, какие предыдущие запросы включить в контекст.
ИИ получает сводки предыдущих исследований по запрошенным запросам.
Идеально для многошагового тестирования (например, вход → аутентифицированный запрос).
Модификация запросов: ИИ может напрямую изменять запросы в редакторе.
Кнопка «Применить изменения» появляется, когда ИИ предлагает правки.
Умное обнаружение: показывает только при фактических предложениях изменений.
Сохраняет структуру запроса (заголовки, форматирование, версию HTTP).
Анимация применения с визуальной обратной связью.
Поддерживает обновление заголовков, изменение тела и добавление новых заголовков.
История отслеживания ответов: Отслеживает несколько ответов от повторных отправок.
Хранит хронологическую историю всех ответов (оригинал + повторные отправки).
ИИ получает контекст всех ответов при анализе изменений.
Условное включение: включает полную историю только при необходимости (оптимизация токенов).
Умное управление контекстом: Интеллектуальная оптимизация токенов.
Усечение больших ответов (максимум ~1500 токенов).
Сжатие истории чата (сводки старых сообщений).
Условное включение ответа (только когда о нём спрашивают).
Ограничение истории ответов последними 2-3 ответами.
Хранит последние 15 сообщений в истории беседы.
Поддержка нескольких провайдеров: Работает с Claude, Gemini и локальными моделями Ollama.
Автоматическое определение модели для API Anthropic и Gemini.
Ручная конфигурация URL/модели для локальных моделей.
Потоковая поддержка для всех провайдеров.
Примеры использования:
Тестирование безопасности и рекомендации по пентесту.
Объяснение и отладка запросов/ответов.
Автоматическая модификация запросов для тестирования.
Генерация отчётов о найденных уязвимостях (bug bounty).
Идентификация уязвимостей и предложение векторов атак.
Планирование многошаговых цепочек атак с контекстом нескольких запросов.
Другие AI-функции
Explain Request (Claude/Gemini) с потоковыми ответами.
Предложить векторы атак: анализ запроса + ответа; автоматическая отправка, если нет ответа; предложение нагрузок; отражения/ошибки/многошаговые цепочки; откат к только запросу с предупреждением.
Контекстное меню «Объяснить с ИИ» для выделенного текста.
Анализ поверхности атаки по доменам: категоризация (Auth/Payments/Admin и т.д.), цветные значки, переключение между списком и представлением поверхности атаки.
Экспорт AI-выводов в Markdown или PDF для сохранения RPD/TPM.
Продуктивность и темы оформления
7 красивых тем: Выбор из множества современных, тщательно проработанных тем:
🌙 Тёмная (по умолчанию): Классическая тёмная тема, оптимизированная для длительных сессий.
☀️ Светлая: Чистая светлая тема для яркого окружения.
🎨 Modern Dark: Тема, вдохновлённая VS Code Dark+, с усиленным контрастом.
✨ Modern Light: Светлая тема в стиле GitHub с чёткими цветами.
💙 Blue: Холодная сине-голубая цветовая схема для свежего вида.
🔆 Высокий контраст: Тема для доступности с максимальным контрастом.
🖥️ Терминал: Эстетика зелёного на чёрном для ретро-настроения.
Выбор темы: Удобное выпадающее меню для мгновенного переключения между темами.
Плавные переходы: Анимированная смена темы для безупречного взаимодействия.
Оптимизированная подсветка синтаксиса: Все темы включают тщательно настроенные цвета для:
HTTP-методов, путей, заголовков и версий.
JSON-ключей, строк, чисел, булевых значений и null.
Параметров и cookie.
Значков методов запросов (GET, POST, PUT, DELETE, PATCH).
Сохранение темы: Ваш выбор темы сохраняется и восстанавливается автоматически.
Цветовые метки запросов и фильтры.
Подсветка синтаксиса для JSON/XML/HTML.
Быстрый старт
Откройте Chrome DevTools → вкладка «rep+».
Переходите по страницам: запросы захватываются автоматически.
Нажмите на запрос: сразу увидите сырой запрос/ответ.
Отредактируйте и нажмите «Send» для повторного воспроизведения; используйте AI-кнопки для объяснения/предложений атаки.
Используйте временную шкалу, фильтры и пакетное воспроизведение для более глубокого тестирования.
Установка
Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/bscript/rep.git
Откройте расширения Chrome:
Перейдите на chrome://extensions/ в браузере.
Включите Режим разработчика (переключатель в правом верхнем углу).
Загрузите расширение:
Нажмите Загрузить распакованное.
Выберите папку rep, которую только что клонировали.
Откройте DevTools:
Нажмите F12 или щёлкните правой кнопкой мыши → «Просмотреть код».
Найдите вкладку rep+ (возможно, придётся нажать на меню >>).
Такая комбинация делает rep+ удобным для охотников за багами и исследователей уязвимостей, которым нужна итерация как в Burp, но без громоздкого интерфейса. Установите расширение, откройте DevTools, перейдите на панель rep+ и начинайте хакать 😎.
Настройка локальной модели (Ollama)
При использовании локальной модели (например, Ollama) необходимо разрешить расширениям Chrome обращаться к ней, иначе появятся ошибки 403/CORS.
Остановите запущенный экземпляр Ollama.
Запустите Ollama с включённым CORS (выберите один вариант):
ИИ: Ваши API-ключи остаются локальными; содержимое запросов/ответов отправляется только выбранному провайдеру (Claude/Gemini) при использовании AI-функций.
⚠️ Ограничения
rep+ работает внутри Chrome DevTools, поэтому:
Нет «сырых» HTTP/1 или некорректных запросов (ограничение fetch()).
Некоторые заголовки нельзя переопределить (песочница браузера).
Нет сырых TCP-сокетов (нельзя тестировать smuggling/pipelining).
Ограничения панели DevTools накладывают ограничения на определённые элементы интерфейса.
rep+ лучше всего подходит для быстрого тестирования, повторного воспроизведения и экспериментов — не для полноценной низкоуровневой работы с HTTP.
История звёзд
Нашли ошибку или проблему?
Если вы столкнулись с ошибками, неожиданным поведением или у вас есть предложения по улучшению, пожалуйста, помогите мне улучшить rep+, создав issue здесь.
Я постараюсь решить проблему как можно быстрее! 🙏
❤️ Поддержка проекта
Я поддерживаю rep+ в одиночку, в своё свободное время.
Спонсорство помогает мне продолжать улучшать расширение, добавлять новые функции и быстро реагировать на проблемы.
Если rep+ сэкономил вам время при тестировании, разработке или в работе с bug bounty, пожалуйста, подумайте о поддержке проекта.
Каждый доллар помогает. ❤️