Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
burp_global_match_replace — 针对 Portswigger 的 Burp 的全局匹配与替换规则,适用于所有工具。 | Kitploit
工具/GitHubGitHub/singe/burp_global_match_replace
Web代理与拦截Web安全渗透测试实用工具与框架
GitHubsinge/burp_global_match_replace

burp_global_match_replace

针对 Portswigger 的 Burp 的全局匹配与替换规则,适用于所有工具。

查看仓库
2446个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

全局匹配与替换 (GMR) (Burp Suite 扩展)

全局匹配与替换 (GMR) 扩展了 Burp Suite,通过匹配/替换规则在全局范围内或跨多个您选择的工具(Repeater、Intruder、Proxy 等)应用规则。它提供每个请求和响应的差异对比,让您清楚看到哪些内容发生了变化。

此扩展使用 Burp Montoya API。


功能特性

  • 全局匹配/替换 跨 Burp 工具(不仅限于 Proxy)
  • 基于规则的引擎,每条规则可指定目标(请求/响应 + 工具选择)
  • 两种规则类型:简单模式(支持通配符)和正则表达式
  • 每条规则的多行支持,用于匹配跨行内容
  • 规则测试面板,高亮显示匹配和替换内容
  • GMR 差异视图,在请求/响应编辑器中显示原始内容与修改后的内容对比
  • 会话持久化,保存规则和 GMR 差异(可配置缓存大小)

安装

从 GitHub Release 安装

  1. 从 Releases 页面下载最新的 burp-global-match-replace-*.jar。
  2. 在 Burp Suite 中:Extensions → Installed → Add
  3. 选择 Java 作为扩展类型,然后选择该 JAR 文件。

从源码构建

root@kitploit:~
./gradlew clean jar

JAR 文件将位于 build/libs/。

注意:本项目针对 Java 21 字节码以兼容 Burp。请使用 Java 21+ 来运行构建(相应设置 JAVA_HOME)。


规则概览

image

每条规则具有以下属性:

  • 启用:规则是否激活。
  • 目标:规则应用于请求还是响应。
  • 匹配类型:
    • 简单模式:字面文本匹配,支持通配符。
    • 正则表达式:完全的正则表达式支持。
  • 多行:
    • 关闭:. 不匹配换行符。
    • 开启:. 会匹配换行符(DOTALL)。
    • ^ 和 $ 始终按行工作(已启用 MULTILINE)。
  • 工具:规则应用于哪些 Burp 工具。
  • 匹配 / 替换:匹配模式与替换文本。
  • 注释:自由格式的规则备注。 注意:如果没有选择任何工具,规则将不会运行。

简单匹配(含通配符)

简单规则匹配字面文本,支持可选通配符:

  • * → 任意数量字符
  • ? → 恰好一个字符

默认情况下(multiline 关闭),通配符不跨行匹配。如果 multiline 开启,* 和 ? 可以跨越换行符。

要匹配字面的 * 或 ?,请使用反斜杠进行转义:

  • \\* → 字面 *
  • \\? → 字面 ?
  • \\\\ → 字面反斜杠

示例(单行): 更改 User-Agent。

root@kitploit:~
匹配:   User-Agent: *
替换: User-Agent: Mozilla/5.0 (...) Chrome/123

正则表达式匹配

正则规则是标准的 Java 正则表达式。引擎始终使用 MULTILINE,仅在 Multiline 启用时才使用 DOTALL。这意味着:

  • ^ 和 $ 默认匹配行边界
  • . 不匹配换行符,除非 multiline 启用

示例(单行): 移除一个头部。

root@kitploit:~
匹配:   ^X-Test:.*$\r?\n
替换: 

注意:末尾的 $\r?\n 会移除头部行及其换行符。仅使用 $ 会保留换行符。

示例(多行): 移除 HTML 注释。

root@kitploit:~
匹配:   <!--.*?-->
替换: 
多行: 开启

规则面板(Suite 选项卡)

image

Suite 选项卡提供完整的规则管理和测试功能:

规则列表

列:

  • 启用:切换规则开/关
  • 目标:请求 / 响应
  • 匹配类型:简单模式 / 正则表达式
  • 多行:启用时显示“开启”
  • 工具:已选择的工具列表
  • 匹配 / 替换 / 注释

按钮

  • 添加:创建新规则
  • 编辑:修改选定规则
  • 复制:克隆选定规则(创建为禁用状态,以便安全调整)
  • 移除:删除选定规则

规则测试面板

  • 将示例请求/响应粘贴到示例输入中
  • 选择一条规则
  • 点击测试选定规则

测试输出会高亮显示:

  • 匹配文本在输入中
  • 替换文本在输出中
  • 正则捕获组(不同颜色)

GMR 差异视图

image

当规则修改了请求或响应时,请求/响应编辑器(在 Proxy、Repeater、Intruder 等工具中)会出现一个 “GMR 差异” 选项卡。

修改后的请求/响应会以黄色高亮显示,备注设置为“全局匹配与替换”。

它显示什么

  • 所有已应用的规则摘要
  • 原始与修改面板
  • 高亮显示的差异
  • 上一个/下一个按钮,用于在变更之间跳转

选项卡何时出现

GMR 差异选项卡仅当规则实际修改了消息时才会显示。如果没有应用任何更改,该选项卡不会出现。这在某些情况下可能会造成混淆,例如仅对请求或仅对响应存在 GMR 差异时。

高亮

  • 两个面板都会显示变更区域的高亮差异
  • 导航按钮(< 和 >)循环浏览变更
  • 计数显示检测到的变更数量以及当前位置

持久化与设置

会话中持久化的内容

  • 规则(包括多行设置、注释等)
  • GMR 差异(原始/修改内容 + 应用规则摘要)

设置面板

扩展设置页面包含:

  • GMR 差异缓存上限(MB)
    • 控制会话中存储的差异历史大小
    • 缓存存储原始/修改内容以及应用规则摘要
    • 使用 LRU 淘汰策略:超过上限时,最先丢弃最旧的差异
    • 较大的值会保留更长时间的历史请求差异

注意事项 / 行为细节

  • 简单规则不在替换中解释 $1 或反向引用。
  • 正则规则支持在替换中使用 $1、$2 等。
  • 多行切换仅影响模式的匹配方式,不影响替换行为。
  • GMR 差异历史会被缓存并持久化到会话中(受大小上限限制)。

许可证

GPL v3

下载工具