Расширения
Расширение Burp
«Расширения» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.
Зачем расширять Burp
Основные возможности Burp охватывают большую часть задач тестирования, но расширения добавляют новые функции — дополнительные проверки при сканировании, пользовательские полезные нагрузки, декодировщики и интеграции. Они позволяют адаптировать Burp под конкретные технологии или рабочие процессы.
Магазин BApp
BApp Store (Extensions > BApp Store) — это встроенный в Burp каталог расширений сообщества и PortSwigger. Вы можете просматривать расширения, читать оценки и устанавливать их одним нажатием.
Extensions > BApp Store > [browse] > InstallЯзыки расширений
Расширения пишутся на Java, Python (через Jython) или Ruby (через JRuby). Для расширений на Python и Ruby сначала необходимо настроить интерпретатор JAR в параметрах Burp.
Settings > Extensions > Python environment
Jython JAR: /opt/jython-standalone.jarAPI Montoya
Современные расширения Burp используют Montoya API, который предоставляет точки подключения к прокси, сканеру, обработчикам HTTP и пользовательскому интерфейсу. Старый API Extender устарел. Расширения регистрируют обработчики, которые Burp вызывает для каждого запроса и ответа.
Популярное расширение: Logger++
Logger++ предоставляет расширенный журнал всех запросов из каждого инструмента Burp с фильтрацией, мощным поиском и экспортом — его возможности значительно превосходят стандартную историю HTTP.
Популярное расширение: Autorize
Autorize автоматизирует проверку авторизации. Оно повторно отправляет запросы с файлами cookie пользователя с низкими привилегиями, чтобы обнаружить нарушение контроля доступа, отмечая конечные точки, которые должны быть запрещены, но возвращают данные.
Autorize: paste low-priv Cookie header
Green = enforced, Red = bypassed authzПопулярное расширение: Active Scan++
Active Scan++ добавляет дополнительные проверки для проблем, которые пропускает стандартный сканер, например атак через заголовок узла, редких вариантов внедрения и обнаружения на основе DNS. Оно расширяет возможности профессионального сканера.
Декодировщики и пользовательские полезные нагрузки
Такие расширения, как Hackvertor, добавляют кодирование и декодирование с помощью встроенных тегов и позволяют создавать пользовательские полезные нагрузки. Они незаменимы, когда приложение использует необычное кодирование или подписывание параметров.
Hackvertor tag example:
<@base64><@md5>payload<@/md5><@/base64>Обработка сеансов с помощью расширений
Некоторые приложения используют токены защиты от CSRF или подписанные запросы, из-за которых повторная отправка не работает. Расширения могут подключаться к правилам обработки сеанса, автоматически получать свежие токены или повторно подписывать запросы, обеспечивая работу Intruder и Scanner.
Написание собственного расширения
Для особых задач напишите собственное расширение. Минимальное расширение на Python реализует registerExtenderCallbacks (устаревший вариант) или метод initialize с Montoya, а затем регистрирует обработчик HTTP.
def registerExtenderCallbacks(self, callbacks):
callbacks.setExtensionName("MyExt")
callbacks.registerHttpListener(self)Проверка расширений
Расширения получают полный доступ к вашему трафику и проекту Burp. Устанавливайте только доверенные расширения, отдавайте предпочтение BApp Store и по возможности проверяйте исходный код — вредоносное расширение может передать конфиденциальные данные клиента третьим лицам.
Быстрая проверка
Сопоставьте расширение с задачей.
Итоги
Вы узнали, как расширять Burp:
- BApp Store устанавливает расширения одним нажатием
- Расширения используют Java или Python/Ruby через Montoya API
- Основные инструменты: Logger++, Autorize, Active Scan++, Hackvertor
- Устанавливайте только доверенные расширения — они видят весь ваш трафик
На этом курс Burp Suite завершён.
Часто задаваемые вопросы
Урок «Расширения» бесплатный?
Да — полный текст урока «Расширения» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.
Чему я научусь в уроке «Расширения»?
Расширение Burp Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?
Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.
Сколько времени занимает урок «Расширения»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?
Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.