新网创想网站建设,新征程启航
为企业提供网站建设、域名注册、服务器等服务
本篇文章为大家展示了python中怎么使用Burp Suite插件,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。 本篇文章为大家展示了python中怎么使用Burp Suite插件,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。
创新互联于2013年成立,是专业互联网技术服务公司,拥有项目成都网站制作、网站建设网站策划,项目实施与项目整合能力。我们以让每一个梦想脱颖而出为使命,1280元武宣做网站,已为上家服务,为武宣各地企业和个人服务,联系电话:18982081108
:
所有插件必须实现这个接口,类名字必须为“BurpExtender”,并且必须提供一个默认构造器”。
IBurpExtender用来在burp上面注册扩展,IBurpExtender里面还有一个registerExtenderCallbakcs类方法需要实现:
当扩展被调用时,会注册一个IBurpExtenderCallbacks实例,该实例提供了许多常用操作:
先完成和理解部分代码:IIntruderPayloadGeneratorFactory
:
调用IBurpExtenderCallbacks.registerintruder
PayloadGeneratorFactory()注册一个payload生成器。
此类下面有两个类方法需要实现“createNewInstance”和“getGeneratorName”
createNewInstance方法:创建一个payload生成器新的实例,发动插件攻击时会返回payload生成器的实例。
getGeneratorName方法:用来获取payload生成器的名称
继续完成和理解代码:
我们已经注册了payload生成器,现在我们需要用一个接口类去定义我们的payload生成器IIntruderPayloadGenerator:
这个接口类用来定义插件的payload生成器,定义的前提是我们得有东西去定义。所以我们用IIntruderPayloadGeneratorFactory返回此接口的新实例。
这个接口类里面有三个类方法”getNextPayload”
,”hasMorePayloads”,”reset”
getNextPayload:用于获取下一个payload
hasMorePayloads:决定生成器是否能够提供更多payload
reset :重制生成器状态,使下次调用getNextPayload方法时返回第一条payload
继续完成和理解代码:
我们可以打印出current_payload和转码后的payload看看:
这里就不做过多解释了,一目了然。我这里使用的DVWA-low-sql的环境进行的测试。
贴一张完整的简洁的代码:
最后再附一张图整理逻辑: