Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BurpSuite-Team-Extension — Этот плагин для Burpsuite позволяет нескольким тестировщикам веб-приложений обмениваться историей прокси друг с другом в режиме реального времени. Запросы, проходящие через ваш экземпляр Burpsuite, будут дублироваться в истории других тестировщиков и наоборот! | Kitploit
Инструменты/GitHubGitHub/static-flow/burpsuite-team-extension
Веб-прокси и перехватВеб-безопасностьТестирование на ПроникновениеУтилиты и фреймворкиRed Teaming
GitHubstatic-flow/burpsuite-team-extension

BurpSuite-Team-Extension

Этот плагин для Burpsuite позволяет нескольким тестировщикам веб-приложений обмениваться историей прокси друг с другом в режиме реального времени. Запросы, проходящие через ваш экземпляр Burpsuite, будут дублироваться в истории других тестировщиков и наоборот!

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
2604953 лет назадПроверено Kitploit
Поделиться

BurpSuite-Team-Extension

Этот плагин для Burp Suite позволяет нескольким тестировщикам обмениваться в реальном времени живыми/историческими прокси-запросами, областью сканирования (scope) и полезными нагрузками Repeater/Intruder, что делает возможным по-настоящему совместное тестирование веб-приложений. После подключения к Team Server и входа в командную комнату все запросы, проходящие через ваш Burp-клиент, передаются другим тестировщикам в комнате и наоборот!

Запрос от клиентов к цели передаётся другим клиентам

Изображение выполняемого запроса

Ответ от цели клиентам передаётся другим клиентам

Изображение выполняемого запроса

Возможности

  • Пары запрос/ответ передаются всем клиентам в реальном времени

  • Взаимное шифрование TLS всего трафика между клиентом и сервером

  • Отдельные командные комнаты для размещения нескольких команд на одном сервере

  • Заглушение отдельных участников команды или всей комнаты

  • Приостановка отправки трафика в комнату

  • Синхронизация области сканирования (scope) между всеми клиентами в комнате

  • Обмен полезными нагрузками Repeater/Intruder с отдельными участниками команды или всей комнатой

  • Обмен конкретными парами запрос/ответ с отдельными участниками команды или всей комнатой

  • Создание ссылок для общего доступа к запросам Burp Suite, которыми можно поделиться за пределами Burp Suite

  • Автоматический обмен обнаруженными Cookie

  • Автоматический обмен обнаруженными результатами пассивного/активного сканирования

  • Настройка общего доступа ко всем запросам или только к запросам в пределах области сканирования

  • Настройка отправки/получения Cookie

  • Настройка отправки/получения Issues

  • Сохранение параметров подключения

  • Как это работает

    Совместное тестирование веб-приложений обеспечивается двумя компонентами. Первый — это, очевидно, плагин для Burp Suite, который использует API для перехвата пар запрос/ответ и их доставки на сервер, а также для получения трафика других клиентов. Он является основным интерфейсом, который пользователи видят при работе с этим инструментом. Второй — это лёгкий сервер, написанный на Go, который управляет подключениями между клиентами и комнатами.

    Как запустить сервер

    Вы можете загрузить готовый двоичный файл для Linux из Релиза на GitHub.

    Или вы можете собрать его вручную следующим образом:

    root@kitploit:~
    go get github.com/Static-Flow/BurpSuiteTeamServer/cmd/BurpSuiteTeamServer
    cd ~/go/src/github.com/Static-Flow/BurpSuiteTeamServer/
    go get ./...
    go install ./...
    ~/go/bin/BurpSuiteTeamServer -h
    

    Как установить плагин Burp Suite

    Jar-файл уже собран для вас в папке build/jar. Чтобы использовать готовый jar-файл:

    1. Запустите Burp Suite
    2. Перейдите на вкладку Extender
    3. Нажмите Add и выберите jar-файл из Git-репозитория
    4. Должна появиться новая вкладка Burp Suite под названием "Burp TC"

    Как использовать функции Burp Team Server

    Действия сервера

    Эти действия может выполнять клиент, подключившийся к серверу

    Подключение к серверу

    1. Перейдите на вкладку "Burp TC"
    2. Введите выбранное имя пользователя, IP-адрес сервера, порт и пароль сервера (если требуется)
    3. Перейдите на вкладку "Configuration" внутри вкладки "Burp TC"
    4. С помощью кнопки выбора файла "Select Certificate" выберите сертификат сервера, созданный при запуске сервера
    5. С помощью кнопки выбора файла "Select Certificate Key" выберите ключ сертификата сервера, созданный при запуске сервера
    6. Нажмите кнопку "Connect"

    Отключение от сервера

    1. Нажмите кнопку "Disconnect"

    Создание новой комнаты

    1. Нажмите кнопку "New Room"
    2. Введите название комнаты
    3. При желании введите пароль комнаты
    4. Нажмите "Ok"

    Вход в комнату

    1. На средней правой панели отображаются текущие комнаты сервера или сообщение "No rooms currently", если комнат нет
    2. Щёлкните правой кнопкой мыши по нужной комнате и нажмите "Join"
    3. Если требуется пароль, появится запрос — введите пароль комнаты

    Действия в комнате

    Эти действия может выполнять клиент, подключившийся к серверу и вошедший в комнату

    Выход из комнаты

    1. Нажмите кнопку "Leave Room"

    Приостановка отправки данных на сервер

    1. Нажмите кнопку "Pause"

    Возобновление отправки данных на сервер

    1. Нажмите кнопку "Unpause"

    Заглушение отдельного участника команды

    1. На средней правой панели отображаются текущие участники комнаты
    2. Щёлкните правой кнопкой мыши по нужной комнате и нажмите "Mute"

    Снятие заглушения с отдельного участника команды

    1. На средней правой панели отображаются текущие участники комнаты
    2. Щёлкните правой кнопкой мыши по нужной комнате и нажмите "Unmute"

    Заглушение всех участников команды

    1. Нажмите кнопку "Mute All"

    Снятие заглушения со всех участников команды

    1. Нажмите кнопку "Unmute All"

    Установка области сканирования комнаты

    (Это может сделать только клиент, создавший комнату)

    1. Используйте вкладку Target, чтобы задать область сканирования Burp Suite по своему усмотрению
    2. На вкладке "Burp TC" нажмите кнопку "Set Room Scope"

    Получение области сканирования комнаты

    1. Нажмите кнопку "Get Room Scope"

    Действия с инструментами

    Эти действия применяются к инструментам Burp Suite за пределами вкладки "Burp TC"

    Отправка полезной нагрузки Repeater всей команде

    1. На вкладке Repeater щёлкните правой кнопкой мыши в редакторе запросов и наведите указатель на "Share Repeater Payload"
    2. Выберите "To Group"

    Отправка полезной нагрузки Repeater участнику команды

    1. На вкладке Repeater щёлкните правой кнопкой мыши в редакторе запросов и наведите указатель на "Share Repeater Payload"
    2. Наведите указатель на "To Teammate"
    3. Выберите имя нужного участника команды

    Отправка полезной нагрузки Intruder всей команде

    1. На вкладке Intruder перейдите на вкладку "Positions"
    2. На вкладке "Positions" щёлкните правой кнопкой мыши в редакторе запросов и наведите указатель на "Share Intruder Payload"
    3. Выберите "To Group"

    Отправка полезной нагрузки Intruder участнику команды

    1. На вкладке Intruder перейдите на вкладку "Positions"
    2. На вкладке "Positions" щёлкните правой кнопкой мыши в редакторе запросов и наведите указатель на "Share Intruder Payload"
    3. Наведите указатель на "To Teammate"
    4. Выберите имя нужного участника команды

    Отправка прокси-запроса всей команде

    1. На вкладке Target перейдите на вкладку "Site map"
    2. На вкладке "Site map" щёлкните правой кнопкой мыши по записи, которой хотите поделиться, и наведите указатель на "Share Request"
    3. Выберите "To Group"

    Отправка прокси-запроса участнику команды

    1. На вкладке Target перейдите на вкладку "Site map"
    2. На вкладке "Site map" щёлкните правой кнопкой мыши по записи, которой хотите поделиться, и наведите указатель на "Share Request"
    3. Наведите указатель на "To Teammate"
    4. Выберите имя нужного участника команды

    Пользовательские действия

    Установка сертификата сервера

    1. Перейдите на вкладку "Configuration" во вкладке расширения "Burp TC"
    2. Нажмите кнопку "Select Cetificate"
    3. С помощью диалога выбора файла выберите файл "BurpServer.pem", сгенерированный сервером

    Установка ключа сертификата сервера

    1. Перейдите на вкладку "Configuration" во вкладке расширения "Burp TC"
    2. Нажмите кнопку "Select Cetificate Key"
    3. С помощью диалога выбора файла выберите файл "BurpServer.key", сгенерированный сервером

    Создание ссылок для общего доступа в виде URL

    1. Щёлкните правой кнопкой мыши внутри вкладки Repeater и выберите "create link"
    2. Перейдите на вкладку "Shared Links" во вкладке расширения "Burp TC"
    3. Щёлкните правой кнопкой мыши по ссылке, которой хотите поделиться, и выберите "Get link"

    Создание ссылок для общего доступа в виде HTML-ссылки

    1. Щёлкните правой кнопкой мыши внутри вкладки Repeater и выберите "create Link"
    2. Перейдите на вкладку "Shared Links" во вкладке расширения "Burp TC"
    3. Щёлкните правой кнопкой мыши по ссылке, которой хотите поделиться, и выберите "Get HTML Link"

    Удаление созданной ссылки

    1. Щёлкните правой кнопкой мыши внутри вкладки Repeater и выберите "create link"
    2. Перейдите на вкладку "Shared Links" во вкладке расширения "Burp TC"
    3. Щёлкните правой кнопкой мыши по ссылке, которой хотите поделиться, и выберите "Remove link"

    Настройка отправки только запросов в пределах области сканирования

    1. Перейдите на вкладку "Configuration" во вкладке расширения "Burp TC"
    2. Снимите флажок "Share all requests"

    Настройка отправки обнаруженных Issues

    1. Перейдите на вкладку "Configuration" во вкладке расширения "Burp TC"
    2. Снимите флажок "Share issues"

    Настройка отправки обнаруженных Cookie

    1. Перейдите на вкладку "Configuration" во вкладке расширения "Burp TC"
    2. Снимите флажок "Share cookies"

    Настройка получения обнаруженных Issues

    1. Перейдите на вкладку "Configuration" во вкладке расширения "Burp TC"
    2. Снимите флажок "Receive shared issues"

    Настройка получения обнаруженных Cookie

    1. Перейдите на вкладку "Configuration" во вкладке расширения "Burp TC"
    2. Снимите флажок "Receive shared cookies"
    Скачать инструмент