██████╗ ███████╗██████╗ ██████╗ ███╗ ███╗
██╔══██╗██╔════╝██╔══██╗██╔═══██╗████╗ ████║
██████╔╝█████╗ ██║ ██║██║ ██║██╔████╔██║
██╔══██╗██╔══╝ ██║ ██║██║ ██║██║╚██╔╝██║
██║ ██║███████╗██████╔╝╚██████╔╝██║ ╚═╝ ██║
╚═╝ ╚═╝╚══════╝╚═════╝ ╚═════╝ ╚═╝ ╚═╝
一个 Burp Suite 扩展,将完整的 DOM 渲染能力直接引入 Burp,支持对使用 ReactJS、VueJS、Angular 等框架构建的现代 JavaScript 密集型应用进行有效的安全测试。

构建扩展:
mvn clean package
在 Burp Suite 中加载 target/reDOM.jar(扩展 → 添加)
加载扩展 — 设置面板会自动打开
根据需要配置浏览器路径、上游代理和配置文件目录
点击 启动并连接 以启动浏览器并连接
将请求发送到 Repeater 并切换到 DOM 渲染 选项卡
MIT 许可证
| 设置 | 描述 | 默认值 |
|---|
| 浏览器路径 | Chromium 可执行文件的路径 | chromium |
| 上游代理 | Burp 代理地址 | localhost:8080 |
| 配置文件目录 | 要使用的浏览器配置文件 | /tmp/redom |
| 接受无效证书 | 信任自签名和无效的 TLS 证书 | on |
| 启动时启动浏览器 | 扩展加载时自动启动浏览器 | off |
| 主机 / 端口 | 远程调试地址 | localhost:9222 |
| 命令超时 | CDP 命令超时时间 | 30s |
| 加载后延迟 | 页面加载后等待 JS 稳定运行的时间 | 1000ms |
| 加载超时 | 等待页面加载的最大时间 | 30s |
| 选择选项卡时渲染 | 打开 DOM 渲染选项卡时自动渲染 | on |
| 美化 HTML | 格式化渲染后的 HTML 输出 | on |