ส่วนขยาย
ขยายความสามารถของ Burp
ส่วนขยาย เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
เหตุใดจึงต้องเพิ่มความสามารถให้ Burp
ความสามารถหลักของ Burp ครอบคลุมการทดสอบส่วนใหญ่แล้ว แต่ ส่วนขยายจะเพิ่มความสามารถใหม่ ๆ เช่น การตรวจสอบการสแกนแบบใหม่ เพย์โหลดแบบกำหนดเอง ตัวถอดรหัส และการเชื่อมต่อกับระบบอื่น ส่วนขยายช่วยให้คุณปรับ Burp ให้เหมาะกับเทคโนโลยีหรือกระบวนการทำงานเฉพาะได้
ร้านค้า BApp
ร้านค้า BApp (Extensions > BApp Store) เป็นตลาดภายใน Burp สำหรับส่วนขยายจากชุมชนและ PortSwigger คุณสามารถเรียกดู อ่านคะแนน และติดตั้งได้ด้วยการคลิกเพียงครั้งเดียว
Extensions > BApp Store > [browse] > Installภาษาสำหรับเขียนส่วนขยาย
ส่วนขยายเขียนด้วย Java, Python (ผ่าน Jython) หรือ Ruby (ผ่าน JRuby) ส่วนขยาย Python และ Ruby ต้องกำหนดค่าไฟล์ JAR ของตัวแปลภาษาในการตั้งค่าของ Burp ก่อน
Settings > Extensions > Python environment
Jython JAR: /opt/jython-standalone.jarAPI ของ Montoya
ส่วนขยาย Burp รุ่นใหม่ใช้ API ของ Montoya ซึ่งเปิดจุดเชื่อมต่อไปยังพร็อกซี เครื่องสแกน ตัวจัดการ HTTP และส่วนติดต่อผู้ใช้ API ของ Extender รุ่นเก่าถูกยกเลิกการใช้งานแล้ว ส่วนขยายจะลงทะเบียนตัวจัดการที่ Burp เรียกใช้กับทุกคำขอและการตอบกลับ
ส่วนขยายยอดนิยม: Logger++
Logger++ มีบันทึกขั้นสูงที่กรองได้สำหรับคำขอทั้งหมดจากเครื่องมือทุกตัวของ Burp พร้อมความสามารถในการค้นหาและส่งออกที่ทรงพลัง เหนือกว่าประวัติ HTTP เริ่มต้นอย่างมาก
ส่วนขยายยอดนิยม: Autorize
Autorize ทำให้การทดสอบสิทธิ์เป็นอัตโนมัติ โดยจะเล่นคำขอซ้ำด้วยคุกกี้ของผู้ใช้ที่มีสิทธิ์ต่ำ เพื่อค้นหา การควบคุมการเข้าถึงที่บกพร่อง และทำเครื่องหมายจุดปลายทางที่ควรถูกห้ามแต่กลับส่งข้อมูล
Autorize: paste low-priv Cookie header
Green = enforced, Red = bypassed authzส่วนขยายยอดนิยม: Active Scan++
Active Scan++ เพิ่มการตรวจสอบสำหรับประเด็นที่เครื่องสแกนเริ่มต้นอาจพลาด เช่น การโจมตีส่วนหัวโฮสต์ การฉีดในกรณีขอบ และการตรวจจับที่อาศัย DNS โดยช่วยเสริมเครื่องสแกนรุ่น Professional
ตัวถอดรหัสและเพย์โหลดแบบกำหนดเอง
ส่วนขยายอย่าง Hackvertor เพิ่มการเข้ารหัสและถอดรหัสแบบแท็กภายในบรรทัด และช่วยให้คุณสร้างเพย์โหลดแบบกำหนดเองได้ สิ่งเหล่านี้มีประโยชน์อย่างมากเมื่อแอปใช้การเข้ารหัสหรือการลงลายมือชื่อพารามิเตอร์ในรูปแบบที่ไม่ธรรมดา
Hackvertor tag example:
<@base64><@md5>payload<@/md5><@/base64>การจัดการเซสชันด้วยส่วนขยาย
แอปบางชนิดใช้โทเค็นป้องกัน CSRF หรือคำขอที่ลงลายมือชื่อ ซึ่งทำให้การเล่นคำขอซ้ำใช้ไม่ได้ ส่วนขยายสามารถเชื่อมเข้ากับ กฎการจัดการเซสชัน เพื่อดึงโทเค็นใหม่หรือลงลายมือชื่อคำขอซ้ำโดยอัตโนมัติ ทำให้ Intruder และ Scanner ทำงานต่อได้
การเขียนส่วนขยายของคุณเอง
หากมีความต้องการเฉพาะ ให้เขียนส่วนขยายแบบกำหนดเอง ส่วนขยาย Python ขั้นต่ำจะใช้งาน registerExtenderCallbacks (แบบเก่า) หรือเมธอด initialize ร่วมกับ Montoya จากนั้นจึงลงทะเบียนตัวจัดการ HTTP
def registerExtenderCallbacks(self, callbacks):
callbacks.setExtensionName("MyExt")
callbacks.registerHttpListener(self)การตรวจสอบส่วนขยาย
ส่วนขยายทำงานโดยเข้าถึงการรับส่งข้อมูลและโครงการ Burp ของคุณได้อย่างเต็มที่ โปรดติดตั้งเฉพาะส่วนขยายที่เชื่อถือได้ เลือกใช้ร้านค้า BApp และตรวจสอบซอร์สโค้ดเมื่อทำได้ เนื่องจากส่วนขยายที่เป็นอันตรายอาจลักลอบส่งข้อมูลลูกค้าที่ละเอียดอ่อนออกไป
ตรวจสอบความเข้าใจอย่างรวดเร็ว
จับคู่ส่วนขยายกับงานที่เหมาะสม
สรุปทบทวน
คุณได้เรียนรู้การเพิ่มความสามารถให้ Burp ดังนี้:
- ร้านค้า BApp ติดตั้งส่วนขยายได้ด้วยการคลิกเพียงครั้งเดียว
- ส่วนขยายใช้ Java หรือ Python/Ruby ผ่าน API ของ Montoya
- เครื่องมือสำคัญ ได้แก่ Logger++, Autorize, Active Scan++ และ Hackvertor
- ติดตั้งเฉพาะส่วนขยายที่ เชื่อถือได้เท่านั้น เพราะส่วนขยายเหล่านี้มองเห็นการรับส่งข้อมูลทั้งหมดของคุณ
หลักสูตร Burp Suite สิ้นสุดลงเพียงเท่านี้
คำถามที่พบบ่อย
บทเรียน “ส่วนขยาย” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “ส่วนขยาย” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “ส่วนขยาย”
ขยายความสามารถของ Burp คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน
บทเรียน “ส่วนขยาย” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ