0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一款BurpSuite插件,辅助手工测试

jf_hKIAo4na 来源:菜鸟学安全 2023-12-04 16:45 次阅读

工具介绍

这是一款依赖于BurpSuite中HTTP history的API测试辅助工具,能够帮助你分析单个站点的请求路径,快速从Json格式的响应数据中获取参数,便于进行FUZZ。

菜单功能

Send HttpContext

在一个完整的请求中右键,选择Send HttpContext即可将当前数据包中Host主机的所有HTTP history发送到插件面板中;

自动获取该Host的所有响应体中的Json数据,按键值对生成多行形如a=b的数据,同时还会自动给键设置6位随机值,便于FUZZ时的对比,将生成的结果去重后放置在AllParams标签内。

自动获取该Host的所有请求路径,去重后放置在ReqPath标签内。

Get Json2Param(Response)

对选中的单个或多个请求记录获取其响应体中的Json并转换为 键=值 的结果,不自动设置随机值,去重后放置在Result标签中。

只对Response进行处理

Get Json2Param(Request)

只对Request进行处理

使用场景,Intruder跑完,对成功结果中的请求参数的提取。不过暂时还不能指定获取哪个参数,默认全部获取。

面板功能

首先肯定是先要使用Send HttpContext发数据过来的。

视图:

1e383168-923d-11ee-939d-92fbcf53809c.png

Filter

输入Java支持的正则,点击按钮或者回车都可以。

使用示例1:/api/getUserList即可过滤包含/api/getUserList的请求。

使用示例2:getUserList|getRoles即可过滤包含getUserList或者getRoles的请求。

使用示例3:admin.xxx.com && getUser即可过滤host为admin.xxx.com的包含getUser的请求。

注意1:只可过滤:#、host、Method、url、statusCode表格内的字段值,不能根据包内容过滤。

注意2:这里用到的逻辑与是[space]&&[space],是包含空格的两个&;逻辑或是不包含空格的一个|

Result、AllParams、ReqPath文本框

Result: 主要放置处理结果的框;两个Get 菜单的结果也在这里;可以随着选择面板中的一行实时变化。

AllParams: 随着面板中的过滤结果变化,初始是Send HttpContext的全部。

ReqPath: 随着面板中的过滤结果变化,初始是Send HttpContext的全部。

Copy

解放CV键,点一下即可复制当前文本框中的数据。

工具下载

https://github.com/lu2ker/ApiHelper/releases/tag/1.0.3

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • API
    API
    +关注

    关注

    2

    文章

    1495

    浏览量

    61936
  • 参数
    +关注

    关注

    11

    文章

    1825

    浏览量

    32183
  • JSON
    +关注

    关注

    0

    文章

    117

    浏览量

    6961

原文标题:一款BurpSuite插件,辅助手工测试

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    个Chrome浏览器插件

    、什么是浏览器插件 浏览器插件是依附于浏览器,用来拓展网页能力的程序。插件具有监听浏览器事件、获取和修改网页元素、拦截网络请求、添加快捷菜单等功能。使用浏览器
    的头像 发表于 11-18 17:12 280次阅读
    写<b class='flag-5'>一</b>个Chrome浏览器<b class='flag-5'>插件</b>

    KiCad插件大全

    感谢Hayden同学的整理! 插件使用方式 1. 解压缩插件包到KICAD插件目录。例如,在Windows上可能是:C:Program
    的头像 发表于 11-12 12:24 351次阅读

    VSCode插件的安装和使用

    今天介绍一款我工作上经常用到的一款VSCode的插件-VsCode Action Buttons,这个插件可以释放手敲命令行清除、编译、运行、部署到目标机等操作,具体功能可由开发者自由
    的头像 发表于 11-04 15:36 167次阅读
    VSCode<b class='flag-5'>插件</b>的安装和使用

    如果设计一款桌面的机器玩具,最吸引人的外观与功能要有哪些?

    初步设想制作如下其中一款,有感兴趣的朋友可以帮提提意见。 A一款圆敦敦的音响状的“个人日程助手”,具备番茄闹钟、音乐播放、减压交互、语言对话、工作日报生成。 B一款迷你瓦利机器人,有
    发表于 10-19 18:25

    做了一款电流源是双向的,电源电压+/-24V,测试时发现输出不能达到1A以上为什么?

    我做了一款电流源是双向的,电源电压+/-24V,但是测试时发现输出不能达到1A以上,不知道为什么?
    发表于 08-15 07:16

    如何设计一款50HZ陷波电路?

    如何设计一款50HZ陷波电路,有现成的参考电路设计吗
    发表于 07-30 06:12

    亚马逊正测试一款融入AI芯片的新型服务器设计

    在得克萨斯州奥斯汀的秘密芯片实验室中,亚马逊正紧锣密鼓地测试一款高度保密的新型服务器设计,该设计融入了亚马逊自主研发的AI芯片,旨在与业界巨头英伟达展开正面竞争。这举措由亚马逊云业务(AWS)旗下
    的头像 发表于 07-26 14:21 545次阅读

    谷景分析插件绕线电感测试有异响的常见原因

    谷景分析插件绕线电感测试有异响的常见原因 编辑:谷景电子 插件绕线电感作为种应用比较普遍的电感产品,很多人在使用的时候可能会遇到些问题,
    的头像 发表于 06-11 11:22 291次阅读

    如何正确选择体成型插件电感规格尺寸

    如何正确选择体成型插件电感规格尺寸gujing 编辑:谷景电子 体成型插件电感是应用特别普遍的一款电感元件,它在电子电路中的是其他电子元
    的头像 发表于 05-06 16:27 456次阅读

    一款适合嵌入式工程师使用的在线工具

    一款适合嵌入式工程师使用的在线工具,工具有如下功能,如下图所示: 1. 报文校验功能,如下图所示 2. UDP服务端测试工具:该UDP服务端工具可以理解为 “UDP服务端” 或者 “服务器
    发表于 04-09 22:20

    小米澎湃 HyperOS 内测新增行程助手

    据官方消息,小米公司研发的正式命名为澎湃 HyperOS 的安卓系统,其行程助手功能将于近期在内测试用阶段向公众公开。此项功能主要用于辅助用户近期间的行程规划,包括在手机屏幕的负屏、
    的头像 发表于 03-26 14:02 1859次阅读

    使用STNRG011做的一款150W电源,如何降低倍频干扰的值?

    使用STNRG011做的一款150W 电源,目前传导测试低频段有PFC工作频率段的倍频干扰导致裕量不够,试了加大X电容,增大共模电感和增加差模电感始终无法降低倍频干扰的值。有什么办法降低干扰吗?
    发表于 03-18 07:27

    个集成的BurpSuite漏洞探测插件

    BurpSuite在日常渗透测试中占据重要地位,是一款广受认可的渗透测试工具。通过其强大的功能和用户友好的界面,支持安全人员发现和修复Web应用程序中的潜在漏洞。不仅适用于初级渗透
    的头像 发表于 01-19 11:35 1267次阅读
    <b class='flag-5'>一</b>个集成的<b class='flag-5'>BurpSuite</b>漏洞探测<b class='flag-5'>插件</b>

    介绍一款基于java的渗透测试神器-CobaltStrike

    Cobalt Strike是一款基于java的渗透测试神器,常被业界人称为CS神器。
    的头像 发表于 01-16 09:16 954次阅读
    介绍<b class='flag-5'>一款</b>基于java的渗透<b class='flag-5'>测试</b>神器-CobaltStrike

    共模电容:又一款EMC滤波神器?

    共模电容:又一款EMC滤波神器?|深圳比创达电子(上)
    的头像 发表于 12-25 10:54 722次阅读
    共模电容:又<b class='flag-5'>一款</b>EMC滤波神器?