首页
学习
活动
专区
圈层
工具
发布
50 篇文章
1
安全测试Checklist
2
渗透测试流程包括_渗透测试包含哪些内容
3
初识渗透测试
4
渗透测试面试题
5
Burp Suite使用教程(1)
6
渗透测试工具之:BurpSuite「建议收藏」
7
渗透测试思路整理
8
API 接口渗透测试
9
渗透测试常用工具汇总_常用渗透测试工具
10
渗透测试工具包 | 开源安全测试工具 | 网络安全工具
11
web渗透测试学习路线[通俗易懂]
12
web应用渗透测试流程
13
【安全】Web渗透测试(全流程)
14
web安全详解(渗透测试基础)[通俗易懂]
15
渗透测试工具Burp Suite详解[通俗易懂]
16
渗透测试面试题
17
如何在金融企业推进故障演练?中国人寿分阶段实践总结
18
手机APP测试(测试点、测试流程、功能测试)
19
支付功能、支付平台、支持渠道如何测试?
20
API接口安全问题浅析
21
[工具使用]SqlMap
22
Burpsuite插件的使用
23
burpsuite使用Intruder模块详解
24
BurpSuite中的安全测试插件推荐
25
BurpSuite系列(四)----Scanner模块(漏洞扫描)
26
BurpSuite系列(二)----Target模块(目标模块)
27
BurpSuite系列(一)----Proxy模块(代理模块)
28
BurpSuite使用之Intruder密码爆破模块
29
BurpSuite系列(六)----Repeater模块(中继器)
30
BurpSuite系列(十)----Extender模块(扩展器)
31
BurpSuite系列(十二)----User options模块(用户选择)
32
BurpSuite系列(七)----Sequencer模块(定序器)
33
BurpSuite系列(五)----Intruder模块(暴力破解)
34
BurpSuite系列(十一)----Project options模块(项目选择)
35
burpsuite十大模块详细功能介绍【2021版】
36
11款常用的安全测试工具
37
绿盟科技云安全纲领(下)
38
分享几个在线安全小工具
39
ChatGPT推荐最常用的自动化测试、性能、安全测试工具!
40
安全测试通用用例
41
渗透测试常用工具汇总_渗透测试实战
42
干货 | 渗透测试全流程归纳总结
43
BurpSuite系列(八)----decoder模块(编码模块)
44
BurpSuite系列(九)----Comparer模块(比较器)
45
BurpSuite系列(三)----Spider模块(蜘蛛爬行)
46
实用 | 如何利用 Burp Suite 进行密码爆破!
47
一起聊聊工作中的功能安全测试
48
扫描系统漏洞的工具_免费漏洞扫描工具
50
APP 安全测试项总结

BurpSuite系列(十)----Extender模块(扩展器)

一、简介

Burp在软件中提供了支持第三方拓展插件的功能,方便使用者编写自己的自定义插件或从插件商店中安装拓展插件。Burp扩展程序可以以多种方式支持自定义Burp的行为,例如:修改HTTP请求和响应,自定义UI,添加自定义扫描程序检查以及访问关键运行时信息,包括代理历史记录,目标站点地图和扫描程序问题等。

二、模块说明

Extender主要由四个模块组成:

1.Extensions 扩展 2.BApp Store 应用程序商店 3.APIS 4.Options 选项

1.Extensions 扩展

日志信息的输出有三种方式:

a)系统控制台输出

b)存储到指定的文件中

c)Burp的界面输出 默认情况下,会选择Burp的界面输出。

2.BApp Store 应用程序商店

从图中我们可以看出,左边为各个插件的应用列表,当选中某个插件后,右侧显示的为该插件的描述信息和安装信息。 如果我们需要使用某个插件,则点击右侧下方的【install】按钮,进行安装。

此时,安装按钮置为灰色,同时显示为【installing】,右下角也显示安装中,如上图。安装完成后,界面会显示重新安装【Reinstall】和插件评分按钮【Submit rating】,作为插件商店的用户推荐。

安装完毕后,在Burp Extender 的Extension的Tab页面中,会自动显示已加载的插件列表。通过插件列表的管 理,我们可以对插件进行后期的维护。

当然,除了从应用商店自动安装插件外,我们也可以下载插件,进行手工安装。如下图:

3.APIS

4.Options 选项

下面还有一个Ruby的环境和上面的差不多。

下一篇
举报
领券