
Расширение Burp Suite, которое добавляет возможности полного рендеринга DOM непосредственно в Burp, что позволяет эффективно тестировать безопасность современных приложений с интенсивным использованием JavaScript, созданных на таких фреймворках, как ReactJS, VueJS, Angular и других.
██████╗ ███████╗██████╗ ██████╗ ███╗ ███╗
██╔══██╗██╔════╝██╔══██╗██╔═══██╗████╗ ████║
██████╔╝█████╗ ██║ ██║██║ ██║██╔████╔██║
██╔══██╗██╔══╝ ██║ ██║██║ ██║██║╚██╔╝██║
██║ ██║███████╗██████╔╝╚██████╔╝██║ ╚═╝ ██║
╚═╝ ╚═╝╚══════╝╚═════╝ ╚═════╝ ╚═╝ ╚═╝
Расширение для Burp Suite, которое добавляет возможности полноценного рендеринга DOM непосредственно в Burp, обеспечивая эффективное тестирование безопасности современных приложений с интенсивным использованием JavaScript, созданных с помощью таких фреймворков, как ReactJS, VueJS, Angular и других.

Соберите расширение:
mvn clean package
Загрузите target/reDOM.jar в Burp Suite (Расширения → Добавить)
Загрузите расширение — панель настроек откроется автоматически
Настройте путь к браузеру, исходящий прокси и каталог профиля по необходимости
Нажмите Запустить и подключиться, чтобы запустить браузер и установить соединение
Отправьте запрос в Repeater и переключитесь на вкладку DOM Render
Лицензия MIT
| Параметр | Описание | По умолчанию |
|---|
| Путь к браузеру | Путь к исполняемому файлу Chromium | chromium |
| Исходящий прокси | Адрес прокси Burp | localhost:8080 |
| Каталог профиля | Используемый профиль браузера | /tmp/redom |
| Принимать недействительные сертификаты | Доверять самоподписанным и недействительным TLS-сертификатам | вкл |
| Запускать браузер при загрузке расширения | Автоматически запускать браузер при загрузке расширения | выкл |
| Хост / Порт | Адрес удалённой отладки | localhost:9222 |
| Тайм-аут команды | Тайм-аут выполнения CDP-команды | 30s |
| Задержка после загрузки | Время ожидания после загрузки страницы для завершения работы JS | 1000ms |
| Тайм-аут загрузки | Максимальное время ожидания загрузки страницы | 30s |
| Рендерить при выборе вкладки | Автоматически рендерить при открытии вкладки DOM Render | вкл |
| Форматировать HTML | Форматировать выводимый HTML | вкл |