大多数网站为了提升加载速度,会将 JS 文件等资源进行压缩。然而,对压缩资源进行安全测试和调试并非易事。这是一款 Burp Suite 的开源扩展,能够恰当地美化大部分资源。因此,它将帮助 Web 应用安全研究人员更轻松地查看压缩资源。同时,它还能让研究人员在浏览器中获得解压后的资源版本(如 JS、CSS、HTML、XML 等),从而无障碍地进行调试。
使用应用程序:
步骤 0-(下载)下载 "jsbeautifier.jar" 文件和 "libs" 目录。
步骤 1-(添加库)现在在 "Extender" 选项卡下,点击 "Options" 选项卡;在 "Java Environment" 部分,点击 "Select folder ..." 按钮,选择包含 "js.jar" 和 "rsyntaxtextarea.jar" 的 "libs" 文件夹。
步骤 2-(添加扩展)在 Burp Suite 中,点击 "Extender" 选项卡,然后点击 "Add" 按钮,选择 "jsbeautifier.jar" 文件。
步骤 3-(测试扩展)现在你应该能在 Burp Suite 中看到 "JSBeautifier Settings" 选项卡。你也可以通过右键点击并选择 "Beautify This!" 选项来手动美化请求/响应。如果它无法美化任何内容,请检查你的 Burp Suite 扩展设置,确保已经添加了所需的库;卸载/重新加载扩展,然后重试。
功能特性:
本扩展基于以下模块/库(包含在仓库中):
限制:
报告错误:
如果你发现了问题,请使用“Debug Mode”选项,并将扩展的输出和错误文件附加到你的报告中。如果没有这些信息,我可能无法重现该问题。
测试环境:
本扩展已在 Burp Suite Pro v1.5.21 和 Java v7ux 上测试。 如果你使用的是更早版本的 Burp Suite,可以尝试使用本扩展的 0.1a 版本,该版本位于 https://code.google.com/p/burp-suite-beautifier-extension/
部分截图: