Cookie Swapper
Burp Suite 扩展,自动替换请求中的 Cookie 和 Header。别再浪费时间手动将 session token 复制粘贴到每个请求中了。

为什么?
你遇到了重测试、需要更多信息或 session 过期的情况。你需要从 HTTP History 和 Repeater 中重放数十个请求,但你的 session 已经过期。现在你不得不在每个请求中手动替换 Cookie。这既烦人又浪费时间。
Cookie Swapper 解决了这个问题。只需定义一次替换规则,通过该插件发送的每个请求都会自动更新 Cookie/Header。
功能
- 快捷键 —
Ctrl+Shift+Q 使用新的 token 发送选中的请求(无需右键)
- 右键菜单 — 在 Burp 的任何位置发送到 Cookie Swapper
- 替换规则 — Cookie 和 Header 替换,并支持启用/禁用切换
- JSON 导入 — 从 Cookie Editor 浏览器扩展一键导入
- 状态颜色编码 — 绿色 (2xx)、蓝色 (3xx)、橙色 (4xx)、红色 (5xx) 标签颜色
- 状态过滤器 — 按状态码过滤标签,快速找到失败的请求
- 自定义标签栏 — 可换行的标签,支持中键关闭、全部关闭按钮、全部标签下拉菜单
- 键盘快捷键 —
Ctrl+W 关闭标签,Ctrl+] 下一个标签,Ctrl+[ 上一个标签
- 发送 / 发送(不替换) — 应用规则或不应用规则重新发送
- 持久规则 — 规则名称和类型保存到 Burp 项目(出于安全考虑,重启时清除值)
- 删除键 — 选中规则后按 Delete 将其移除
安装
- 从 发布页 获取
CookieSwapper.jar
- Burp → Extensions → Add → Java → 选择 jar 文件
如何使用
- 在 Burp 中打开 Cookie Swapper 标签
- 添加规则 — 设置类型(Cookie 或 Header)、名称和值
- 或点击 导入 Cookies JSON 从剪贴板导入
- 前往 Proxy History / Site Map / 任意位置,选择一个请求
- 按
Ctrl+Shift+Q 或右键 → 发送到 Cookie Swapper
- 请求在新标签中打开,Cookie 被替换并显示响应
- 使用 状态过滤按钮(全部、2xx、3xx、4xx、5xx)过滤标签
- 点击 发送 使用当前规则重新发送,或点击 发送(不替换) 原样发送
构建
输出:build/libs/CookieSwapper-1.0.0.jar
许可证
MIT