logo
ProfessionalCommunity Edition

Burp kengaytmalarini yaratish

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 3 daqiqa

Burp kengaytmalari - Burp Suite'ni o'z ish jarayoningizga moslashtirish imkonini beruvchi moslashuvchan va kuchli plaginlar.

Siz Montoya API'imiz yordamida Java'da o'z kengaytmalaringizni yaratishingiz mumkin. Bu, masalan, quyidagilarni amalga oshirish imkonini beradi:

  • Yangi xavfsizlik sinovi funksiyalarini qo'shish.
  • Trafik bilan ishlashni o'zgartirish.
  • Tashqi asboblarni integratsiya qilish.
  • Burp'ning ichki vositalari bilan ishlash.
  • Burp foydalanuvchi interfeysini kengaytirish.

G'oyangizni o'rganish

Ishlab chiqishni boshlashdan oldin g'oyangizni aniqlashtiring va ilhom to'plang:

  • BApp store'ni ko'rib chiqing - BApp'lar ro'yxatini tekshiring. Ehtimol, ehtiyojlaringizga allaqachon javob beradigan birini topasiz.
  • Namunaviy kengaytmalarni ko'rib chiqing - Montoya API namunalari GitHub repozitoriysidagi namunaviy kengaytmalarni o'rganing. Ular Burp'ni kengaytirishning turli usullarini ko'rsatadi.
  • Muloqotga qo'shiling - PortSwigger Discorddagi #extensions kanalida boshqa kengaytma ishlab chiquvchilari bilan bog'laning.
  • Qabul mezonlarimizni ko'rib chiqing - Agar kengaytmangizni BApp store'ga yuborishni rejalashtirsangiz, boshlashdan oldin BApp store qabul mezonlarimizni ko'rib chiqing.

To'g'ri kengaytirish variantini tanlash

Burp ehtiyojlaringizga qarab turli moslashtirish variantlarini taklif qiladi:

  • Bambda'lar match-and-replace qoidalarini, jadval ustunlarini yoki maxsus filtrlarni moslashtirish uchun eng qulay. Bambda'lar - to'g'ridan-to'g'ri Burp ichida ishlaydigan Java asosidagi kichik kod bo'laklari; ular loyiha sozlamasi yoki UI konfiguratsiyasini talab qilmagani uchun yozish osonroq. Qo'shimcha ma'lumot uchun Skriptlar yaratish sahifasiga qarang.
  • BCheck'lar maxsus skan tekshiruvlarini aniqlash uchun eng qulay. BCheck'lar moslashtirilgan tekshiruvlar yaratish uchun o'rganish oson, maxsus yaratilgan tildan foydalanadi. Ular to'liq kengaytmani talab qilmasdan Burp Scanner'ni kengaytirish imkonini beradi. Qo'shimcha ma'lumot uchun Maxsus skan tekshiruvlarini yaratish sahifasiga qarang.
  • Kengaytmalar murakkab funksionallik uchun eng qulay. Ular kattaroq moslashuvchanlik beradi, lekin qo'shimcha sozlashni talab qiladi. Boshlashingizga yordam berish uchun biz bog'liqliklar va ishlab chiqishni boshqarishga mo'ljallangan boshlang'ich loyihani taqdim etamiz.

Til tanlash

Biz Montoya API'dan foydalanadigan Java asosidagi kengaytmalar yozishni qat'iy tavsiya qilamiz. Bu zamonaviy API sizga Burp'ning kengaytirish imkoniyatlariga to'liq kirish huquqini beradi. U faol qo'llab-quvvatlanadi, yaxshi hujjatlashtirilgan va ishlash uchun qulay qilib ishlab chiqilgan. Barcha hujjatlarimiz va namunalarimiz Montoya API yordamida Java'da yozilgan.

Shuningdek, kengaytmalarni Kotlin'da ham yozishingiz mumkin; ular .jar fayliga kompilyatsiya qilinib, Burp'ga Java kengaytmasi kabi yuklanadi.

Eslatma

Shuningdek, kengaytmalarni eski Extender API yordamida Python'da (Jython orqali) yoki Ruby'da (JRuby orqali) yozishingiz mumkin. E'tibor bering, Extender API endi faol qo'llab-quvvatlanmaydi. Eski Extender API'dan foydalanadigan namunalar uchun Extender API namunalari (eski) sahifasiga qarang.

AI asosidagi kengaytmalar yaratish

Montoya API Burp Suite kengaytmalaringizga ilg'or AI imkoniyatlarini integratsiya qilish imkonini beradi. Endi kengaytmalaringiz katta til modeliga (LLM) so'rovlar yuborib, real vaqt rejimida kiritmani tahlil qilish va aqlli javoblar olish imkoniyatiga ega.

Qo'shimcha ma'lumot

Qo'shimcha ma'lumot uchun AI kengaytmalarini yaratish sahifasiga qarang.

AI yordamida kengaytmalarni vibe coding qilish

LLM'lar Burp kengaytmalarini tezroq va osonroq yaratishga yordam beradi. Buni qo'llab-quvvatlash uchun kengaytma boshlang'ich loyihamizga CLAUDE.md fayli kiritilgan. Fayl Claude Code bilan foydalanish uchun yaratilgan, lekin boshqa LLM'lar bilan ham ishlatilishi mumkin. U LLM'ga Montoya API va Burp kengaytmalarini ishlab chiqish bo'yicha zarur kontekstni taqdim etadi.

Kengaytmalarda kettled HTTP/2 so'rovlarini qayta ishlash

Kengaytmangizdan yangi so'rovlar yuborishda HTTP/2 formatlashidan foydalanib kettled so'rovlar yuborishingiz mumkin. Bu faqat HTTP/2'ga xos zaifliklarni sinovdan o'tkazish uchun kengaytmalar ishlab chiqish imkonini beradi.

Biroq, hozircha kengaytmalar Burp tomonidan yuborilgan kettled so'rovlarni o'zgartira olmaydi. Buning sababi, API ularga faqat normallashtirilgan, HTTP/1 uslubidagi so'rov ko'rinishiga kirish imkonini beradi.

Maxsus muharrir bo'yicha eng yaxshi amaliyot

Qaytarilgan har qanday ExtensionHttpRequestEditor HttpRequestEditorProvider'ni ro'yxatdan o'tkazayotganda UI komponenti sifatida HttpRequestEditor'dan foydalanmasligiga ishonch hosil qiling. Bu HttpRequestEditor boshqa HttpRequestEditor ichida yaratiladigan, natijada HttpRequestEditor komponentlarining cheksiz sikliga olib kelishi va Burp'ning ishdan chiqishiga sabab bo'lishi mumkin bo'lgan holatning oldini oladi.

Xuddi shu sababga ko'ra, HttpResponseEditorProvider'ni ro'yxatdan o'tkazayotganda HttpResponseEditor qaytarishdan saqlaning.

Ushbu maqola foydali bo'ldimi?