0Pricing
Ethical Hacking Academy · Урок

Расширения

Расширение Burp

«Расширения» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Зачем расширять Burp

Основные возможности Burp охватывают большую часть задач тестирования, но расширения добавляют новые функции — дополнительные проверки при сканировании, пользовательские полезные нагрузки, декодировщики и интеграции. Они позволяют адаптировать Burp под конкретные технологии или рабочие процессы.

Магазин BApp

BApp Store (Extensions > BApp Store) — это встроенный в Burp каталог расширений сообщества и PortSwigger. Вы можете просматривать расширения, читать оценки и устанавливать их одним нажатием.

Extensions > BApp Store > [browse] > Install

Языки расширений

Расширения пишутся на Java, Python (через Jython) или Ruby (через JRuby). Для расширений на Python и Ruby сначала необходимо настроить интерпретатор JAR в параметрах Burp.

Settings > Extensions > Python environment
  Jython JAR: /opt/jython-standalone.jar

API Montoya

Современные расширения Burp используют Montoya API, который предоставляет точки подключения к прокси, сканеру, обработчикам HTTP и пользовательскому интерфейсу. Старый API Extender устарел. Расширения регистрируют обработчики, которые Burp вызывает для каждого запроса и ответа.

Популярное расширение: Logger++

Logger++ предоставляет расширенный журнал всех запросов из каждого инструмента Burp с фильтрацией, мощным поиском и экспортом — его возможности значительно превосходят стандартную историю HTTP.

Популярное расширение: Autorize

Autorize автоматизирует проверку авторизации. Оно повторно отправляет запросы с файлами cookie пользователя с низкими привилегиями, чтобы обнаружить нарушение контроля доступа, отмечая конечные точки, которые должны быть запрещены, но возвращают данные.

Autorize: paste low-priv Cookie header
Green = enforced, Red = bypassed authz

Популярное расширение: Active Scan++

Active Scan++ добавляет дополнительные проверки для проблем, которые пропускает стандартный сканер, например атак через заголовок узла, редких вариантов внедрения и обнаружения на основе DNS. Оно расширяет возможности профессионального сканера.

Декодировщики и пользовательские полезные нагрузки

Такие расширения, как Hackvertor, добавляют кодирование и декодирование с помощью встроенных тегов и позволяют создавать пользовательские полезные нагрузки. Они незаменимы, когда приложение использует необычное кодирование или подписывание параметров.

Hackvertor tag example:
<@base64><@md5>payload<@/md5><@/base64>

Обработка сеансов с помощью расширений

Некоторые приложения используют токены защиты от CSRF или подписанные запросы, из-за которых повторная отправка не работает. Расширения могут подключаться к правилам обработки сеанса, автоматически получать свежие токены или повторно подписывать запросы, обеспечивая работу Intruder и Scanner.

Написание собственного расширения

Для особых задач напишите собственное расширение. Минимальное расширение на Python реализует registerExtenderCallbacks (устаревший вариант) или метод initialize с Montoya, а затем регистрирует обработчик HTTP.

def registerExtenderCallbacks(self, callbacks):
    callbacks.setExtensionName("MyExt")
    callbacks.registerHttpListener(self)

Проверка расширений

Расширения получают полный доступ к вашему трафику и проекту Burp. Устанавливайте только доверенные расширения, отдавайте предпочтение BApp Store и по возможности проверяйте исходный код — вредоносное расширение может передать конфиденциальные данные клиента третьим лицам.

Быстрая проверка

Сопоставьте расширение с задачей.

Итоги

Вы узнали, как расширять Burp:

  • BApp Store устанавливает расширения одним нажатием
  • Расширения используют Java или Python/Ruby через Montoya API
  • Основные инструменты: Logger++, Autorize, Active Scan++, Hackvertor
  • Устанавливайте только доверенные расширения — они видят весь ваш трафик

На этом курс Burp Suite завершён.

Часто задаваемые вопросы

Урок «Расширения» бесплатный?

Да — полный текст урока «Расширения» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Расширения»?

Расширение Burp Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.

Сколько времени занимает урок «Расширения»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Прокси и перехват
  2. Repeater и Intruder
  3. Scanner
  4. Расширения
← Назад к Ethical Hacking Academy