Advertisement

Burp Suite插件开发中文API文档

  •  5星
  •     浏览量: 0
  •     大小:None
  •      文件类型:None


简介:
《Burp Suite插件开发中文API文档》旨在为开发者提供全面详细的Burp Suite插件开发指导与技术支持,助力安全测试人员深入理解并高效利用此工具进行Web应用的安全审计。 本API主要整理了wooyun作者Her0in所写的burp插件开发API,并将其转化为CHM中文文档,方便初学者查阅。详情请参见笔者的博客。

全部评论 (0)

还没有任何评论哟~
客服
客服
  • Burp SuiteAPI
    优质
    《Burp Suite插件开发中文API文档》旨在为开发者提供全面详细的Burp Suite插件开发指导与技术支持,助力安全测试人员深入理解并高效利用此工具进行Web应用的安全审计。 本API主要整理了wooyun作者Her0in所写的burp插件开发API,并将其转化为CHM中文文档,方便初学者查阅。详情请参见笔者的博客。
  • Burp Suite合集
    优质
    Burp Suite插件合集提供一系列增强安全测试功能的插件,旨在帮助专业人员优化网站和应用程序的安全性评估。 这个Burp工具集合包含了Sqlmap、POST2JSON、DOMXSSChecks、Burp-SessionAuthTool和WCF-Binary-SOAP-Plug-In在内的18种插件,非常全面。
  • Burp Suite Pro v2.1
    优质
    Burp Suite Pro v2.1 中文版是一款专为Web应用安全测试设计的专业工具集,提供全面的安全评估功能,支持自动化扫描和手动渗透测试。 2.1版本的BurpSuite_pro解压后运行run.bat即可,其MD5值为1D458B5B9166D6ADA4EBB1078E442219。
  • Burp Suite 破解
    优质
    《Burp Suite破解中文版》是一款专为Web应用安全测试设计的集成平台。它提供了全面的功能,帮助用户发现、调试和模拟安全漏洞,支持自定义配置并提供详尽的日志记录分析能力。中文界面更易于国内使用者掌握其强大功能。 Burp Suite 1.7.26永久免破解版是由Java语言编写而成的软件,因此运行该软件需要安装JDK。建议使用JDK 1.8.X版本(目前最稳定版本)。下载、安装及环境变量设置请自行搜索相关教程。 此为破解版,可直接运行,并且是英文界面;如需汉化,请参考--说明.txt文件内的详细步骤进行操作。
  • Burp Suite 主题.jar
    优质
    Burp Suite 主题插件.jar是一款专为网络安全测试人员设计的Burp Suite扩展程序,通过提供多种主题设置来改善用户体验和界面美观度。 多年来,人们一直要求PortSwigger实现黑暗主题,因为他们认为黑客只在晚上工作。当PortSwigger终于实现了这一功能后,许多黑客都感到非常高兴!但是,一些人仍然渴望更多……直到Burp Customizer的出现! 最新版本的Burp Suite 2020.12用FlatLaf替换了旧的Look and Feel类,这是一个开源Look and Feel类,并且支持为IntelliJ平台开发的第三方主题。这个扩展允许用户在Burp Suite中使用这些主题,并包含许多预装的主题供选择。
  • Burp Suite 使用指南
    优质
    《Burp Suite中文使用指南》是一本全面介绍Burp Suite工具使用的教程书籍,内容涵盖从基础到高级的各种功能和技巧。适合网络安全从业人员学习参考。 本段落档详细记录了Burp Suite的多种设置、技巧及方法,并提供了多个案例供网络安全从业者参考,是一份非常宝贵的资源。
  • Burp Suite 2021.5.1 版 .zip
    优质
    Burp Suite 2021.5.1中英文版是一款集成了多种工具以帮助安全测试人员进行web应用漏洞扫描和渗透测试的强大软件套装,支持自动化与手动检测。 BurpSuite 2021.5.1版本于2021年5月13日发布,属于稳定版,适用于JAVA版本≥9的环境,推荐使用JAVA13。此版本对Intruder进行了多项改进,其中包括一项新功能允许用户将Intruder攻击保存到项目文件中。此外,该版本还包含Burp Suite的一些次要更新和改进。
  • Burp SuiteSQLMap4Burp安装包
    优质
    SQLMap4Burp是一款专为Burp Suite设计的插件,它集成了强大的自动化SQL注入工具SQLMap,能够帮助安全测试人员更高效地发现和利用SQL注入漏洞。 已编译并亲测可直接使用。通过Burp Suite抓包后,在右键菜单选择“Send to sqlmap4burp”,即可直接调用sqlmap进行注入点测试。
  • ChromeAPI版本
    优质
    本项目提供Google Chrome浏览器插件开发API的高质量中文文档翻译与维护,帮助开发者更好地理解和使用相关接口功能。 Chrome插件(也称为扩展)是Google Chrome浏览器上的应用程序,可以增强或修改浏览器的功能。它们使用HTML、CSS和JavaScript构建,并通过Chrome的API与浏览器交互,提供丰富的用户体验。“chrome插件开发API中文版”专为开发者设计,帮助他们理解并利用这些API来创建自己的Chrome扩展。 以下是几个重要的功能点: 1. **内容脚本**:运行于网页上下文中的JavaScript代码可以直接操作DOM。然而,它们无法直接访问Chrome API;必须使用`chrome.tabs` API实现与背景页面的通信。 2. **背景页面**:这是一种常驻内存的JavaScript脚本,处理插件持久性逻辑,并不依赖特定网页。“chrome.runtime”API允许管理扩展生命周期并接收事件通知。 3. **浏览器动作和页面动作**:“browserAction”和“pageAction”图标显示在工具栏上。点击这些图标的操作可以通过相应的`chrome.browserAction` 和 `chrome.pageAction` API设置和响应。 4. **书签管理**:通过使用“chrome.bookmarks”API,可以读取、创建、编辑或删除用户的收藏夹条目。 5. **通知**:“chrome.notifications”API允许开发人员向用户显示系统级的通知,以提醒扩展活动的发生。 6. **存储**:“chrome.storage” API提供了数据存储机制。它包括本地和同步两种形式的储存方式,用于在不同设备之间共享信息。 7. **权限声明**:必须通过manifest.json文件中的相应条目来声明所需的访问权限(例如浏览历史记录、所有网站的数据等)。 8. **Web请求拦截与修改**:“chrome.webRequest” API允许开发者监听和操作网络活动。这对于实现广告屏蔽等功能非常有用。 9. **消息传递机制**:`chrome.runtime.sendMessage` 和 `chrome.runtime.onMessage` 用于在扩展的不同部分之间(例如内容脚本和背景页面)进行通信。 10. **管理其他扩展**:“chrome.management” API允许获取有关安装的其它插件的信息,甚至能够对其执行如启用、禁用或删除等操作。 开发Chrome扩展时需要编写一个manifest.json文件。此配置文档包含了关于扩展的基本信息(例如名称、版本和描述)、所需权限以及定义的各种组件(包括背景脚本、内容脚本及图标)。在“chrome插件开发API中文版”中,开发者可以找到有关这些功能的详细说明,包含示例代码与常见问题解决方案。这份资源对于学习并应用Chrome API来创建强大的浏览器扩展来说非常宝贵。
  • Burp Suite 导航记录器 - crx
    优质
    Burp Suite 导航记录器 是一款专为Burp Suite设计的crx插件,能够自动捕获浏览器中的HTTP请求和响应数据,便于安全测试人员进行网站漏洞检测与分析。 通过手动捕获如何在网站上执行复杂的操作来提高Burp Suite的扫描范围。Burp Suite Navigation Recorder是一个Chrome扩展程序,可让您使用浏览器记录复杂的导航序列,例如SSO登录。然后,您可以将录制内容导入Burp Suite Professional和Burp Suite Enterprise,以便将来对网站进行的任何扫描都可以复制您录制的操作。通过增加扫描程序能够有效审核的攻击面,这可以提高Burp Suite的扫描范围。 要使用该扩展程序记录动作序列,请按照以下步骤操作: 1. 单击右上角的Burp Suite Navigation Recorder扩展图标。 2. 单击开始录制。 3. 在您要开始捕获的网页上加载并执行操作序列。 4. 单击扩展名图标停止记录,然后单击复制到剪贴板以将记录中的数据以JSON格式保存到剪贴板。 5. 将剪贴板中的JSON粘贴到Burp Suite中。 请注意,此扩展程序通过记录点击、粘贴的数据和击键来工作。