BurpSutie拓展插件推荐-原始模块增强插件

举报
Vista_AX 发表于 2023/07/21 08:39:23 2023/07/21
【摘要】 BurpSutie拓展插件推荐-原始模块增强插件

01 Logger++

(1)工具介绍


Logger++是一个多线程日志记录扩展的插件。 除了记录来自所有Burp Suite工具的请求和响应之外,该扩展还允许定义高级过滤器,以突出显示感兴趣的条目或只匹配过滤器的过滤器日志。

使用过程中的体会是,比起burp自带的history能记录更多的流量信息,比如漏洞扫描插件的流量日志。在进行某些高风险测试项时,加装了Logger++的Burp能够保留更多数据包用于后期分析使用。

(2)下载地址


https://github.com/portswigger/logger-plus-plus

(3)使用说明


Logger++安装后支持高亮显示、关键字日志检索等功能,如下图所示:

image.png
image.png


较为关键的是,可支持对HTTP Proxy请求之外的日志查看,如intruder、repeter模块以及burp插件流量。如下图所示,便是Logger++对插件流量的记录。

image.png



02 HAE

(1)工具介绍


HAE是一款burp插件,专用于被动式检测burp数据包中的敏感信息。

使用过程中的体会是,插件依赖于正则表达式的有效性,可能会导致一些误报,但被动式的检测发现,并且设置高亮显示后,确实发现一些敏感信息点,如内网IP、邮箱信息等。

(2)下载地址


https://github.com/gh0stkey/HaE

(3)使用说明


加载HAE并配置正则匹配规则后,插件会自动对数据包进行检测,检测效果如下:

image.png


点击某条流量日志,点击markinfo选项卡即可查看到检测内容:

image.png



03 JSON Beautifier

(1)工具介绍


JSON Beautifier是一款burp插件,用于自动美化json输出。当站点存在大量json数据时,该插件比较有效果。

使用插件前后的效果对比,如下图所示:

image.png

(2)下载地址


https://github.com/PortSwigger/json-beautifier

(3)使用说明


下载gradle:https://gradle.org/releases/后,对json-beautifier进行编译

image.png


在Burp中启用json-beautifier插件,如下图所示:

image.png


当响应包存在json数据时,在右侧选项卡json-beautifier中即可查看美化后的json数据,如下图所示:

image.png

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。