Eklentiler
Burp'ü genişletin
Eklentiler, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
Burp Neden Genişletilir?
Burp'un çekirdeği çoğu sınamayı kapsar; ancak uzantılar yeni yetenekler ekler — yeni tarama denetimleri, özel yükler, kod çözücüler ve tümleştirmeler. Burp'u belirli teknolojilere veya iş akışlarına uyarlamanızı sağlar.
BApp Store
BApp Store (Extensions > BApp Store), topluluk ve PortSwigger uzantılarının Burp'a yerleşik mağazasıdır. Göz atabilir, puanları okuyabilir ve tek tıklamayla kurabilirsiniz.
Extensions > BApp Store > [browse] > InstallUzantı Dilleri
Uzantılar Java, Python (Jython aracılığıyla) veya Ruby (JRuby aracılığıyla) ile yazılır. Python ve Ruby uzantılarını kullanmadan önce yorumlayıcı JAR'ını Burp ayarlarında yapılandırmanız gerekir.
Settings > Extensions > Python environment
Jython JAR: /opt/jython-standalone.jarMontoya API
Modern Burp uzantıları, vekil sunucuya, tarayıcıya, HTTP işleyicilerine ve kullanıcı arayüzüne bağlantı noktaları sunan Montoya API'yi kullanır. Eski Extender API'si kullanımdan kaldırılmıştır. Uzantılar, Burp'un her istek/yanıtta çağırdığı işleyicileri kaydeder.
Popüler Uzantı: Logger++
Logger++, güçlü arama ve dışa aktarma özellikleriyle tüm Burp araçlarındaki bütün isteklerin gelişmiş ve filtrelenebilir bir günlüğünü sunar; varsayılan HTTP geçmişinin çok ötesine geçer.
Popüler Uzantı: Autorize
Autorize, yetkilendirme sınamalarını otomatikleştirir. Yasak olması gereken ancak veri döndüren uç noktaları belirlemek için istekleri düşük ayrıcalıklı bir kullanıcının çerezleriyle yeniden göndererek bozuk erişim denetimini tespit eder.
Autorize: paste low-priv Cookie header
Green = enforced, Red = bypassed authzPopüler Uzantı: Active Scan++
Active Scan++, varsayılan tarayıcının gözden kaçırdığı sorunlar için ek tarama denetimleri sunar; örneğin ana bilgisayar üst bilgisi saldırıları, uç durum eklemeleri ve DNS tabanlı tespitler. Professional tarayıcısını geliştirir.
Kod Çözücüler ve Özel Yükler
Hackvertor gibi uzantılar, satır içi etiket tabanlı kodlama/kod çözme özelliği ekler ve özel yükler oluşturmanızı sağlar. Bir uygulama parametrelerde alışılmadık kodlama veya imzalama kullanıyorsa bunlar son derece değerlidir.
Hackvertor tag example:
<@base64><@md5>payload<@/md5><@/base64>Uzantılarla Oturum İşleme
Bazı uygulamalar, yeniden gönderimi bozan CSRF önleme belirteçleri veya imzalı istekler kullanır. Uzantılar, yeni belirteçleri otomatik olarak almak ya da istekleri yeniden imzalamak için oturum işleme kurallarına bağlanabilir; böylece Intruder ve Scanner çalışmaya devam eder.
Kendi Uzantınızı Yazma
Özgün ihtiyaçlarınız için özel bir uzantı yazabilirsiniz. En basit Python uzantısı, registerExtenderCallbacks (eski yöntem) işlevini veya Montoya ile bir initialize yöntemini uygular ve ardından bir HTTP işleyicisi kaydeder.
def registerExtenderCallbacks(self, callbacks):
callbacks.setExtensionName("MyExt")
callbacks.registerHttpListener(self)Uzantıları İnceleme
Uzantılar trafiğinize ve Burp projenize tam erişimle çalışır. Yalnızca güvenilir uzantıları kurun, BApp Store'u tercih edin ve mümkün olduğunda kaynak kodunu inceleyin — kötü amaçlı bir uzantı hassas müşteri verilerini dışarı sızdırabilir.
Hızlı Kontrol
Uzantıyı görevle eşleştirin.
Özet
Burp'u genişletmeyi öğrendiniz:
- BApp Store, uzantıları tek tıklamayla kurar
- Uzantılar, Montoya API aracılığıyla Java veya Python/Ruby kullanır
- Temel araçlar: Logger++, Autorize, Active Scan++, Hackvertor
- Yalnızca güvenilir uzantıları kurun — tüm trafiğinizi görürler
Burp Suite kursu böylece tamamlanır.
Sıkça Sorulan Sorular
“Eklentiler” dersi ücretsiz mi?
Evet — “Eklentiler” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
“Eklentiler” dersinde ne öğreneceğim?
Burp'ü genişletin Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“Eklentiler” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.