演示 Montoya API 的 Burp Suite 扩展示例,涵盖 HTTP 和代理处理器、自定义扫描检查、Intruder 载荷、WebSocket 处理以及 Collaborator 集成。
| 扩展 | 描述 |
|---|---|
| Hello World | 将输出打印到 Burp 中的各个位置 |
| HTTP Handlers | 演示对通过 Burp 中任何工具传递的请求执行各种操作 |
| Proxy Handlers | 演示对通过 Proxy 传递的请求执行各种操作 |
| Event Listeners | 为各种运行时事件注册处理程序,并在每个事件发生时打印消息 |
| Traffic Redirector | 将所有从一个主机发出的出站请求重定向到另一个主机 |
| Custom Logger | 向 Burp 的 UI 添加新标签页,并显示所有 Burp 工具的 HTTP 流量日志 |
| Custom Request Editor Tab | 向 Burp 的 HTTP 消息编辑器添加新标签页,以处理数据序列化格式 |
| Custom Scan Insertion Points | 为主动扫描提供自定义攻击插入点 |
| Custom Scan Checks | 实现自定义检查以扩展 Burp 的被动和主动扫描检查能力 |
| Custom Session Tokens | 演示如何处理 Burp 通常无法理解的自定义会话令牌 |
| Intruder Payloads | 提供自定义 Intruder 载荷和载荷处理 |
| Multi-API | 演示在一个扩展中同时使用 Montoya API 和旧版 Wiener API |
| Persistence | 演示将数据保存到项目文件以及从项目文件加载数据 |
| WebSocket Handlers | 演示对通过 Burp 中任何工具传递的 WebSocket 消息执行各种操作 |
| Proxy WebSocket Handlers | 演示对通过 Proxy 传递的 WebSocket 消息执行各种操作 |
| Menu Bar | 注册带有操作项的顶级菜单栏 |
| Context Menu | 注册新的上下文菜单项以打印请求和响应 |
| Collaborator | 演示使用 Collaborator 和 Persistence 功能 |