Ekstensi
Memperluas Burp
Ekstensi adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Mengapa Memperluas Burp?
Fungsi inti Burp mencakup sebagian besar pengujian, tetapi ekstensi menambahkan kemampuan — pemeriksaan pemindaian baru, muatan khusus, dekoder, dan integrasi. Ekstensi memungkinkan Anda menyesuaikan Burp dengan teknologi atau alur kerja tertentu.
BApp Store
BApp Store (Extensions > BApp Store) adalah pasar bawaan Burp yang berisi ekstensi komunitas dan PortSwigger. Anda dapat menelusuri, membaca penilaian, dan memasangnya dengan satu klik.
Extensions > BApp Store > [browse] > InstallBahasa Ekstensi
Ekstensi ditulis dalam Java, Python (melalui Jython), atau Ruby (melalui JRuby). Ekstensi Python dan Ruby mengharuskan Anda mengonfigurasi JAR penerjemah di pengaturan Burp terlebih dahulu.
Settings > Extensions > Python environment
Jython JAR: /opt/jython-standalone.jarAPI Montoya
Ekstensi Burp modern menggunakan API Montoya, yang menyediakan kait ke proksi, pemindai, penangan HTTP, dan antarmuka pengguna. Extender API yang lebih lama sudah tidak digunakan lagi. Ekstensi mendaftarkan penangan yang dipanggil Burp pada setiap permintaan/respons.
Ekstensi Populer: Logger++
Logger++ menyediakan catatan tingkat lanjut yang dapat difilter untuk semua permintaan di setiap alat Burp, dengan pencarian dan ekspor yang kuat — jauh melampaui riwayat HTTP bawaan.
Ekstensi Populer: Autorize
Autorize mengotomatiskan pengujian otorisasi. Ekstensi ini mengulang permintaan menggunakan kuki pengguna dengan hak istimewa rendah untuk mendeteksi kontrol akses yang tidak semestinya — menandai titik akhir yang seharusnya dilarang tetapi mengembalikan data.
Autorize: paste low-priv Cookie header
Green = enforced, Red = bypassed authzEkstensi Populer: Active Scan++
Active Scan++ menambahkan pemeriksaan pemindaian untuk masalah yang terlewatkan oleh pemindai bawaan, seperti serangan header host, injeksi kasus khusus, dan deteksi berbasis DNS. Ekstensi ini melengkapi pemindai Professional.
Dekoder dan Muatan Khusus
Ekstensi seperti Hackvertor menambahkan pengodean dan penguraian kode sebaris berbasis tag serta memungkinkan Anda membuat muatan khusus. Ekstensi ini sangat berguna ketika aplikasi menggunakan pengodean atau penandatanganan parameter yang tidak lazim.
Hackvertor tag example:
<@base64><@md5>payload<@/md5><@/base64>Penanganan Sesi dengan Ekstensi
Beberapa aplikasi menggunakan token anti-CSRF atau permintaan bertanda tangan yang mengganggu pemutaran ulang. Ekstensi dapat terhubung ke aturan penanganan sesi untuk mengambil token baru atau menandatangani ulang permintaan secara otomatis, sehingga Intruder dan Scanner tetap berfungsi.
Menulis Ekstensi Anda Sendiri
Untuk kebutuhan khusus, tulislah ekstensi khusus. Ekstensi Python minimal mengimplementasikan registerExtenderCallbacks (lama) atau metode initialize dengan Montoya, lalu mendaftarkan penangan HTTP.
def registerExtenderCallbacks(self, callbacks):
callbacks.setExtensionName("MyExt")
callbacks.registerHttpListener(self)Menyeleksi Ekstensi
Ekstensi berjalan dengan akses penuh ke lalu lintas dan proyek Burp Anda. Pasang hanya ekstensi yang tepercaya, utamakan BApp Store, dan tinjau kode sumber jika memungkinkan — ekstensi berbahaya dapat mengirim data klien sensitif ke luar.
Pemeriksaan Singkat
Padankan ekstensi dengan tugasnya.
Ringkasan
Anda telah mempelajari cara memperluas Burp:
- BApp Store memasang ekstensi dengan satu klik
- Ekstensi menggunakan Java atau Python/Ruby melalui API Montoya
- Alat utama: Logger++, Autorize, Active Scan++, Hackvertor
- Pasang hanya ekstensi yang tepercaya — ekstensi tersebut dapat melihat semua lalu lintas Anda
Dengan ini kursus Burp Suite selesai.
Belajar Ethical Hacking Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 31
- Pelajaran
- 111
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Ekstensi” gratis?
Ya — teks lengkap “Ekstensi” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Ekstensi”?
Memperluas Burp Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?
Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Ekstensi” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.