0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一款BurpSuite插件,辅助手工测试

jf_hKIAo4na 来源:菜鸟学安全 2023-12-04 16:45 次阅读

工具介绍

这是一款依赖于BurpSuite中HTTP history的API测试辅助工具,能够帮助你分析单个站点的请求路径,快速从Json格式的响应数据中获取参数,便于进行FUZZ。

菜单功能

Send HttpContext

在一个完整的请求中右键,选择Send HttpContext即可将当前数据包中Host主机的所有HTTP history发送到插件面板中;

自动获取该Host的所有响应体中的Json数据,按键值对生成多行形如a=b的数据,同时还会自动给键设置6位随机值,便于FUZZ时的对比,将生成的结果去重后放置在AllParams标签内。

自动获取该Host的所有请求路径,去重后放置在ReqPath标签内。

Get Json2Param(Response)

对选中的单个或多个请求记录获取其响应体中的Json并转换为 键=值 的结果,不自动设置随机值,去重后放置在Result标签中。

只对Response进行处理

Get Json2Param(Request)

只对Request进行处理

使用场景,Intruder跑完,对成功结果中的请求参数的提取。不过暂时还不能指定获取哪个参数,默认全部获取。

面板功能

首先肯定是先要使用Send HttpContext发数据过来的。

视图:

1e383168-923d-11ee-939d-92fbcf53809c.png

Filter

输入Java支持的正则,点击按钮或者回车都可以。

使用示例1:/api/getUserList即可过滤包含/api/getUserList的请求。

使用示例2:getUserList|getRoles即可过滤包含getUserList或者getRoles的请求。

使用示例3:admin.xxx.com && getUser即可过滤host为admin.xxx.com的包含getUser的请求。

注意1:只可过滤:#、host、Method、url、statusCode表格内的字段值,不能根据包内容过滤。

注意2:这里用到的逻辑与是[space]&&[space],是包含空格的两个&;逻辑或是不包含空格的一个|

Result、AllParams、ReqPath文本框

Result: 主要放置处理结果的框;两个Get 菜单的结果也在这里;可以随着选择面板中的一行实时变化。

AllParams: 随着面板中的过滤结果变化,初始是Send HttpContext的全部。

ReqPath: 随着面板中的过滤结果变化,初始是Send HttpContext的全部。

Copy

解放CV键,点一下即可复制当前文本框中的数据。

工具下载

https://github.com/lu2ker/ApiHelper/releases/tag/1.0.3

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • API
    API
    +关注

    关注

    2

    文章

    1383

    浏览量

    60992
  • 参数
    +关注

    关注

    11

    文章

    1398

    浏览量

    31472
  • JSON
    +关注

    关注

    0

    文章

    111

    浏览量

    6819

原文标题:一款BurpSuite插件,辅助手工测试

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    一款适合嵌入式工程师使用的在线工具

    一款适合嵌入式工程师使用的在线工具,工具有如下功能,如下图所示: 1. 报文校验功能,如下图所示 2. UDP服务端测试工具:该UDP服务端工具可以理解为 “UDP服务端” 或者 “服务器
    发表于 04-09 22:20

    一款基于ESP32的情侣互动小电视,如何含蓄地告诉你对象你想她了?

    都说工程师里面直男多,但工程师浪漫起来就没小鲜肉什么事儿了。今天社长带来的是一款基于ESP32的情侣互动小电视:具备天气时钟、恋爱纪念日及情话显示、想你啦互动等功能(天知道单身狗社长抱着怎样的心情
    发表于 03-28 09:27

    使用STNRG011做的一款150W电源,如何降低倍频干扰的值?

    使用STNRG011做的一款150W 电源,目前传导测试低频段有PFC工作频率段的倍频干扰导致裕量不够,试了加大X电容,增大共模电感和增加差模电感始终无法降低倍频干扰的值。有什么办法降低干扰吗?
    发表于 03-18 07:27

    一个集成的BurpSuite漏洞探测插件

    BurpSuite在日常渗透测试中占据重要地位,是一款广受认可的渗透测试工具。通过其强大的功能和用户友好的界面,支持安全人员发现和修复Web应用程序中的潜在漏洞。不仅适用于初级渗透
    的头像 发表于 01-19 11:35 492次阅读
    一个集成的<b class='flag-5'>BurpSuite</b>漏洞探测<b class='flag-5'>插件</b>

    介绍一款IDEA插件:Apipost-Helper-2.0

    IDEA是一款功能强大的集成开发环境(IDE)插件,它可以帮助开发人员更加高效地编写、调试和部署软件应用程序。
    的头像 发表于 12-06 10:47 350次阅读
    介绍<b class='flag-5'>一款</b>IDEA<b class='flag-5'>插件</b>:Apipost-Helper-2.0

    如何选择一款真对数放大器?

    想选择一款真对数放大器,用来实现接收机的动态范围的压缩,信号频率为10M, 压缩前动态范围为120dB, 想通过放大器压缩到70dB范围内? 请推荐几芯片? 谢谢
    发表于 11-22 08:23

    一款国产USB3.0HUB集线器芯片

    *附件:和芯润德 USB3.0HUB 设计资料.rar 推荐一款国产 USB3.0 HUB芯片,型号SL6340 推荐一款国产3.0HUB,型号SL6340,是一款由和芯润德科技自主研发的国产
    发表于 10-20 18:20

    VB编程串口调试助手

    用VB6.0编写的一款串口调试助手,里面附带了关于串口通信的文档,对初学串口通信是很好的资料。
    发表于 10-09 06:19

    使用STNRG011做的一款150W电源,有什么办法降低倍频干扰吗?

    使用STNRG011做的一款150W 电源,目前传导测试低频段有PFC工作频率段的倍频干扰导致裕量不够,试了加大X电容,增大共模电感和增加差模电感始终无法降低倍频干扰的值。有什么办法降低干扰吗?
    发表于 08-07 08:12

    一款150W LLC架构电源,在3M辐射测试发现冷开机时EMI辐射变差是为什么?

    最近在做一款150W LLC架构电源,PFC电容采用L6562 DCM模式,LLC IC采用NCP1397,最低工作频率约69KHZ,最高工作频率约200KHZ。在3M辐射测试发现冷开机时33MHz有3个dB的余量,煲热之后竟超标20dB。请各位高人支招是否有合理解决方案
    发表于 07-31 11:45

    一款想替代并超越burpsuite的网络安全单兵工具

    Burpsuite几乎成为全球WEB安全从业者必装的安全测试工具,然而十余年来尚无一个可替代的解决方案。破解版被投毒风险高、商业版太贵、插件难写、依赖java等等问题逐渐显露。我们团队基于yak顺手
    的头像 发表于 07-05 10:04 777次阅读
    <b class='flag-5'>一款</b>想替代并超越<b class='flag-5'>burpsuite</b>的网络安全单兵工具

    重磅!大眼夹化身「PPT小助手」入职OfficePLUS,PPT进入智能时代

    OfficePLUS正式宣布: 与大家阔别16年的经典形象 “大眼夹 “,已以「PPT小助手」的身份,加入OfficePLUS插件2.7版本。  「PPT小助手」,是一款基于微软前沿智
    的头像 发表于 06-14 22:35 770次阅读
    重磅!大眼夹化身「PPT小<b class='flag-5'>助手</b>」入职OfficePLUS,PPT进入智能时代

    如何用Burpsuite抓取exe数据包?

    前几天在群里看到有师傅在问如何用Burpsuite抓取exe数据包的问题?所以想着写篇文章简单记录一下Burpsuite+Proxifier抓取exe数据包的方法。
    的头像 发表于 06-12 16:12 3389次阅读
    如何用<b class='flag-5'>Burpsuite</b>抓取exe数据包?

    BurpSuite多功能辅助插件配置介绍

    介绍 knife是一个BurpSuite插件,主要目的是对Burp做一些小的改进,让使用更方便。就像用一把小刀对Burp进行小小的雕刻,故名“knife”。 注意事项 使用插件前,请先修改配置为自己
    的头像 发表于 05-18 14:45 1065次阅读
    <b class='flag-5'>BurpSuite</b>多功能<b class='flag-5'>辅助</b><b class='flag-5'>插件</b>配置介绍

    关于手工杀毒辅助工具AntiSpy常用功能

    AntiSpy 是一款功能强大的手工杀毒辅助工具,完全免费,并且功能强大的手工杀毒辅助工具。她可以枚举系统中隐藏至深的进程、文件、网络连接、
    的头像 发表于 05-16 15:09 753次阅读
    关于<b class='flag-5'>手工</b>杀毒<b class='flag-5'>辅助</b>工具AntiSpy常用功能