Как стать автором
Обновить
1
0.1
Maxim I @0x22

Пользователь

Отправить сообщение

Пишем расширение для Burp Suite с помощью Python

Время на прочтение16 мин
Количество просмотров4.7K

Привет, Хабр!

Думаю многие знают о таком инструменте, как Burp Suite от PortSwigger. Burp Suite – популярная платформа для проведения аудита безопасности веб-приложений. Помимо того, что Burp и так содержит тонну полезных функций, он еще и дает возможность пользователям создавать свои расширения, позволяющие невероятно увеличить встроенный функционал приложения.

Однако, статей по созданию расширений на Python в интернете не так и много, думаю, здесь сказалось то, что Burp написан на Java, и документация для расширений, естественно, описывает работу с Java. Но что поделать, расширения очень нужны и помогают получить преимущество, если речь идет о Bug Bounty. Так что предлагаю сегодня рассмотреть азы создания расширений для Burp Suite на Python, а писать мы будем непосредственно пассивный сканер CORS misconfiguration.

Читать далее
Всего голосов 9: ↑9 и ↓0+9
Комментарии0

Информация

В рейтинге
3 792-й
Зарегистрирован
Активность