Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
reDOM — 一款Burp Suite扩展,将完整的DOM渲染能力直接引入Burp,使您能够对使用ReactJS、VueJS、Angular等框架构建的现代JavaScript密集型应用进行有效的安全测试。 | Kitploit
工具/GitHubGitHub/weirdmachine64/redom
动态分析 (沙盒)漏洞分析Web代理与拦截Web应用程序漏洞利用API安全测试信息收集Web安全渗透测试
GitHubweirdmachine64/redom

reDOM

一款Burp Suite扩展,将完整的DOM渲染能力直接引入Burp,使您能够对使用ReactJS、VueJS、Angular等框架构建的现代JavaScript密集型应用进行有效的安全测试。

查看仓库
1533个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

reDOM

root@kitploit:~
  ██████╗ ███████╗██████╗  ██████╗ ███╗   ███╗
  ██╔══██╗██╔════╝██╔══██╗██╔═══██╗████╗ ████║
  ██████╔╝█████╗  ██║  ██║██║   ██║██╔████╔██║
  ██╔══██╗██╔══╝  ██║  ██║██║   ██║██║╚██╔╝██║
  ██║  ██║███████╗██████╔╝╚██████╔╝██║ ╚═╝ ██║
  ╚═╝  ╚═╝╚══════╝╚═════╝  ╚═════╝ ╚═╝     ╚═╝

一个 Burp Suite 扩展,将完整的 DOM 渲染能力直接引入 Burp,支持对使用 ReactJS、VueJS、Angular 等框架构建的现代 JavaScript 密集型应用进行有效的安全测试。

reDOM 与原生 Burp 响应对比

功能特性

  • 捕获 JavaScript 执行后完全渲染的 DOM
  • 分析使用 React、Vue.js、Angular 等构建的单页应用程序(SPA)
  • 在 Burp Repeater 中作为自定义响应选项卡集成
  • 直接从扩展启动和管理浏览器
  • 可配置的渲染和连接参数

环境要求

  • Burp Suite 专业版/社区版
  • Chrome/Chromium 浏览器

安装

  1. 构建扩展:

    root@kitploit:~
    mvn clean package
    
  2. 在 Burp Suite 中加载 target/reDOM.jar(扩展 → 添加)

使用方法

  1. 加载扩展 — 设置面板会自动打开

  2. 根据需要配置浏览器路径、上游代理和配置文件目录

  3. 点击 启动并连接 以启动浏览器并连接

  4. 将请求发送到 Repeater 并切换到 DOM 渲染 选项卡

配置

许可证

MIT 许可证

下载工具
设置描述默认值
浏览器路径Chromium 可执行文件的路径chromium
上游代理Burp 代理地址localhost:8080
配置文件目录要使用的浏览器配置文件/tmp/redom
接受无效证书信任自签名和无效的 TLS 证书on
启动时启动浏览器扩展加载时自动启动浏览器off
主机 / 端口远程调试地址localhost:9222
命令超时CDP 命令超时时间30s
加载后延迟页面加载后等待 JS 稳定运行的时间1000ms
加载超时等待页面加载的最大时间30s
选择选项卡时渲染打开 DOM 渲染选项卡时自动渲染on
美化 HTML格式化渲染后的 HTML 输出on