0Pricing
Ethical Hacking Academy · Ders

Eklentiler

Burp'ü genişletin

Eklentiler, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

Burp Neden Genişletilir?

Burp'un çekirdeği çoğu sınamayı kapsar; ancak uzantılar yeni yetenekler ekler — yeni tarama denetimleri, özel yükler, kod çözücüler ve tümleştirmeler. Burp'u belirli teknolojilere veya iş akışlarına uyarlamanızı sağlar.

BApp Store

BApp Store (Extensions > BApp Store), topluluk ve PortSwigger uzantılarının Burp'a yerleşik mağazasıdır. Göz atabilir, puanları okuyabilir ve tek tıklamayla kurabilirsiniz.

Extensions > BApp Store > [browse] > Install

Uzantı Dilleri

Uzantılar Java, Python (Jython aracılığıyla) veya Ruby (JRuby aracılığıyla) ile yazılır. Python ve Ruby uzantılarını kullanmadan önce yorumlayıcı JAR'ını Burp ayarlarında yapılandırmanız gerekir.

Settings > Extensions > Python environment
  Jython JAR: /opt/jython-standalone.jar

Montoya API

Modern Burp uzantıları, vekil sunucuya, tarayıcıya, HTTP işleyicilerine ve kullanıcı arayüzüne bağlantı noktaları sunan Montoya API'yi kullanır. Eski Extender API'si kullanımdan kaldırılmıştır. Uzantılar, Burp'un her istek/yanıtta çağırdığı işleyicileri kaydeder.

Popüler Uzantı: Logger++

Logger++, güçlü arama ve dışa aktarma özellikleriyle tüm Burp araçlarındaki bütün isteklerin gelişmiş ve filtrelenebilir bir günlüğünü sunar; varsayılan HTTP geçmişinin çok ötesine geçer.

Popüler Uzantı: Autorize

Autorize, yetkilendirme sınamalarını otomatikleştirir. Yasak olması gereken ancak veri döndüren uç noktaları belirlemek için istekleri düşük ayrıcalıklı bir kullanıcının çerezleriyle yeniden göndererek bozuk erişim denetimini tespit eder.

Autorize: paste low-priv Cookie header
Green = enforced, Red = bypassed authz

Popüler Uzantı: Active Scan++

Active Scan++, varsayılan tarayıcının gözden kaçırdığı sorunlar için ek tarama denetimleri sunar; örneğin ana bilgisayar üst bilgisi saldırıları, uç durum eklemeleri ve DNS tabanlı tespitler. Professional tarayıcısını geliştirir.

Kod Çözücüler ve Özel Yükler

Hackvertor gibi uzantılar, satır içi etiket tabanlı kodlama/kod çözme özelliği ekler ve özel yükler oluşturmanızı sağlar. Bir uygulama parametrelerde alışılmadık kodlama veya imzalama kullanıyorsa bunlar son derece değerlidir.

Hackvertor tag example:
<@base64><@md5>payload<@/md5><@/base64>

Uzantılarla Oturum İşleme

Bazı uygulamalar, yeniden gönderimi bozan CSRF önleme belirteçleri veya imzalı istekler kullanır. Uzantılar, yeni belirteçleri otomatik olarak almak ya da istekleri yeniden imzalamak için oturum işleme kurallarına bağlanabilir; böylece Intruder ve Scanner çalışmaya devam eder.

Kendi Uzantınızı Yazma

Özgün ihtiyaçlarınız için özel bir uzantı yazabilirsiniz. En basit Python uzantısı, registerExtenderCallbacks (eski yöntem) işlevini veya Montoya ile bir initialize yöntemini uygular ve ardından bir HTTP işleyicisi kaydeder.

def registerExtenderCallbacks(self, callbacks):
    callbacks.setExtensionName("MyExt")
    callbacks.registerHttpListener(self)

Uzantıları İnceleme

Uzantılar trafiğinize ve Burp projenize tam erişimle çalışır. Yalnızca güvenilir uzantıları kurun, BApp Store'u tercih edin ve mümkün olduğunda kaynak kodunu inceleyin — kötü amaçlı bir uzantı hassas müşteri verilerini dışarı sızdırabilir.

Hızlı Kontrol

Uzantıyı görevle eşleştirin.

Özet

Burp'u genişletmeyi öğrendiniz:

  • BApp Store, uzantıları tek tıklamayla kurar
  • Uzantılar, Montoya API aracılığıyla Java veya Python/Ruby kullanır
  • Temel araçlar: Logger++, Autorize, Active Scan++, Hackvertor
  • Yalnızca güvenilir uzantıları kurun — tüm trafiğinizi görürler

Burp Suite kursu böylece tamamlanır.

Sıkça Sorulan Sorular

“Eklentiler” dersi ücretsiz mi?

Evet — “Eklentiler” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

“Eklentiler” dersinde ne öğreneceğim?

Burp'ü genişletin Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“Eklentiler” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Vekil Sunucu ve Araya Girme
  2. Tekrarlayıcı ve Saldırgan
  3. Scanner
  4. Eklentiler
← Ethical Hacking Academy Sayfasına Dön