当前位置:首页 > 黑客技术 > 正文内容

BurpSuite下一代浸透检测工具:BurpKit

访客4年前 (2021-04-15)黑客技术615

有“浸透神器”之称的BurpSuite 是用于浸透测验Web 运用程序的集成渠道。作为其丰厚的功用之一,插件BurpKit供给了双向JavaScript桥梁API,答运用户在同一时间敏捷创立能够直接与DOM交互的BurpSuite插件,以及Burp的扩展API。
此举让BurpSuite插件开发人员得以直接在DOM本身运转他们的web运用程序,在检测本身逻辑的一起还能够运用BurpSuite的其他功用。
体系要求
BurpKit关于体系的要求如下:
·Oracle JDK>=8u50 and Download)
·RAM不能少于4GB
装置
BurpKit的装置过程十分简略:
1、从GitHub发布页面下载最新的预构建版别。
2、翻开BurpSuite扩展,然后导航至扩展程序选项标签。
3、在Burp扩展程序选项下,单击“增加”(Add)按钮。
4、在加载Burp扩展的对话框中,请保证扩展类型设置为Java,然后单击扩展概况(Extension Details)下面的挑选文件(Select file…)按钮。
5、挑选BurpKit-.jar文件,完成后单击下一步(Next)。
假如一切顺利,你将能看到BurpSuite呈现三个附加的顶层标签:
1.BurpKitty:在BurpSuite中用于web导航的浏览器。
2.BurpScript IDE:一个轻量级集成开发环境,用于编写根据JavaScript的BurpSuite插件以及其他东西。
3.Jython:一个集成python解说器控制台和轻量级脚本文本编辑器。
编译BurpKit
BurpKit被视为一个 IntelliJ IDEA项目。一旦项目在IntelliJ翻开,编译应该不成问题。经过运用Build菜单下的Build Artifacts…选项能够构建JAR文件。编译后输出将呈现在out目录之下。
BurpScript
BurpScript答运用户编写根据桌面的JavaScript运用,以及运用JavaScript言语编写的BurpSuite扩展程序。这项功用的完成经过在页面负载DOM中默许增加两个新项目。
1、burpKit:供给了许多包含支撑文件体系I/O和简略JS库注入等功用。
2、burpCallbacks:JavaScript就相当于IBurpExtenderCallbacks的接口,仅仅有一些纤细的修正。
 

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/106656.html

分享给朋友:

“BurpSuite下一代浸透检测工具:BurpKit” 的相关文章

天猫双十一活动什么时候开始华流

以前提到双十一那都是光棍才过的节日,而现在双十一摇身一变成了全民购物狂欢节。在双十一期间以淘宝天猫为主的购物平台都会推出各种优惠活动以及满减折扣,可以算得上是全年最便宜的时候了。那么天猫双十一活动什么时候开始呢?下面就跟百思特小编来详细了解一下2020年天猫双十一开始时间吧!...

华流年京东618怎么买便宜

京东618活动已经在火热进行中的哦,各位有买什么东西了吗?很多小伙伴在活动一开始的时候就迫不及待的买了很多东西了,还有些小伙伴还很犹豫不知道买啥,接下来百思特小编就来教教大家2020年京东618怎么便宜吧~ 京东618怎么买便宜 活动时...

黑客了解,中国黑客越南网络apt,黑客网站密码破解工具

6.42 · hxxp[://]offlineearthquake[.]com/file//?id=&n=000 进程三:使命履行及实时数据剖析10.61 2019年6月19日,FireEye Endpoint Security设备上收到了缝隙检测警报。 违规应用程序被辨认为Microso...

Webshell安全检测篇

0x00 依据流量的检测办法 1.概述 笔者一直在重视webshell的安全剖析,最近就这段时刻的心得体会和咱们做个共享。 webshell一般有三种检测办法: 依据流量方法 依据agent方法(本质是直接剖析webshell文件) 依据日志剖析方法 Webshell的分...

如何查询酒店开房记录?谁可以查?网上怎么查?

关于酒店开房记录,这个基本上是看不到的,只有公检法系统(主要是公安局)才能查询的。如果你真想查询,要提供相关真实的身份证明,到公安局咨询,可能需要繁琐的手续。 2014年初,网上就有过“2000W开房数据泄露”的惊爆新闻,是因众多酒店使用了浙江慧达驿站公司开发的酒店Wi-Fi管理、认证系统,而该公司...

实用的刷卡门禁一体机 - 门禁设置说明书

2011-04-0511:45:53卡号:方向:未知,具体操作说明:门禁控制器,还要看你们所用的门禁是ID的还是IC的。具体的可以根据说明书操作。 手动开门[1 的大门2011-04-0511:45:43[1 大门无效用户刷卡时间,你这个说的真不知道怎么回答你。蜂鸣器连续断续鸣响报警,具体到可以统计...

评论列表

听弧缪败
3年前 (2022-07-06)

交互的BurpSuite插件,以及Burp的扩展API。此举让BurpSuite插件开发人员得以直接在DOM本身运转他们的web运用程序,在检测本身逻辑的一起还能够运用BurpSuite的其他功用。体系要求

语酌清引
3年前 (2022-07-06)

iJ IDEA项目。一旦项目在IntelliJ翻开,编译应该不成问题。经过运用Build菜单下的Build Artifacts…选项能够构建JAR文件。编译后输出将呈现在out目录之下。BurpScriptBurpScript答

馥妴寺瞳
3年前 (2022-07-06)

iptBurpScript答运用户编写根据桌面的JavaScript运用,以及运用JavaScript言语编写的BurpSuite扩展程序。这项功用的完成经过在页面负载DOM中默许增加两个新项目。1、burpKit:供给了许

柔侣桃靥
3年前 (2022-07-06)

的浏览器。2.BurpScript IDE:一个轻量级集成开发环境,用于编写根据JavaScript的BurpSuite插件以及其他东西。3.Jython:一个集成python解说器控制台和轻量级脚本文本编辑器。编译Bu

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。