Kengaytmangizni Burp'ga yuklash
Kengaytmangiz tayyor bo'lgach, JAR faylini yig'ish va uni Burp Suite'ga yuklash uchun quyidagi qadamlarga amal qiling.
Eslatma
Montoya API dagi so'nggi o'zgarishlarga moslikni ta'minlash va yangi imkoniyatlardan foydalanish uchun har doim Burp'ning eng so'nggi versiyasidan foydalaning.
1-qadam: JAR faylini yig'ish
Kengaytmangizdan foydalanishni boshlash uchun avvalo kodingizni JAR fayliga kompilyatsiya qilishingiz kerak. Bu Burp'ga yuklanishi mumkin bo'lgan paket hisoblanadi.
Gradle yig'ish buyrug'i
Gradle yordamida JAR faylini yig'ish uchun loyihangizning ildiz katalogida quyidagi buyruqni bajaring:
- UNIX asosidagi tizimlar uchun:
./gradlew jar - Windows tizimlari uchun:
gradlew jar
Muvaffaqiyatli bo'lsa, JAR fayli /build/libs/ .jar manziliga saqlanadi.
Maven yig'ish buyrug'i
Maven yordamida JAR faylini yig'ish uchun loyihangizning ildiz katalogida quyidagi buyruqni bajaring: mvn clean package. Bu buyruq barcha platformalarda ishlaydi.
Muvaffaqiyatli bo'lsa, JAR fayli /target/ - .jar manziliga saqlanadi.
Uchinchi tomon bog'liqliklarini qo'shish
Agar kengaytmangiz uchinchi tomon kutubxonalaridan foydalansa, o'sha kutubxonalarni JAR fayliga birlashtiring. Aks holda Burp kengaytmani yuklaganda ularni topa olmaydi.
Eslatma
Bizning boshlang'ich (starter) loyihamiz bog'liqliklarni standart holatda o'zi birlashtiradi. Bu qadamlarni faqat loyihangizni qo'lda sozlagan bo'lsangiz bajarishingiz kerak. Boshlang'ich loyiha haqida batafsil ma'lumot olish uchun Kengaytma ishlab chiqish muhitini boshlang'ich loyiha yordamida sozlash bo'limiga qarang.
Gradle yordamida bog'liqliklarni birlashtirish uchun Gradle yig'ish faylingizga tasks.jar blokini qo'shing:
- Kotlin DSL
build.gradle.ktsfayli uchun:tasks.jar { duplicatesStrategy = DuplicatesStrategy.EXCLUDE from(configurations.runtimeClasspath.get().filter { it.isDirectory }) from(configurations.runtimeClasspath.get().filterNot { it.isDirectory }.map { zipTree(it) }) } - Groovy DSL
build.gradlefayli uchun:tasks.named('jar') { duplicatesStrategy = DuplicatesStrategy.EXCLUDE from configurations.runtimeClasspath.findAll { it.isDirectory() } from configurations.runtimeClasspath.findAll { !it.isDirectory() }.collect { zipTree(it) } }
Gradle o'zgarishlarini sinxronlagandan so'ng, navbatdagi yig'ish natijasida chiqadigan JAR faylga bog'liqliklaringiz ham kiritiladi.
Maslahat
Ko'pchilik Java IDE'lari JAR faylini siz uchun yig'a oladigan Gradle plagin integratsiyalarini o'z ichiga oladi. Tafsilotlar uchun IDE'ingiz hujjatlarini ko'rib chiqing.
2-qadam: JAR faylini Burp'ga yuklash
JAR faylini Burp'ga yuklash uchun:
- Burp'da Extensions > Installed bo'limiga o'ting.
- Add tugmasini bosing.
- Extension details ostida Extension type sifatida Java tanlanganiga ishonch hosil qiling.
- Select file tugmasini bosing.
- Endigina yig'gan JAR faylingizni tanlang, so'ngra Open tugmasini bosing.
- [Ixtiyoriy] Reload extension automatically when file changes ni tanlang. Endi Burp JAR faylini har safar qayta yig'ganingizda kengaytmangizni qaytadan yuklaydi.
- [Ixtiyoriy] Standard output va Standard error ostida chiqish hamda xato xabarlarini qayerga saqlashni tanlang.
- Kengaytmani Burp'ga yuklash uchun Next tugmasini bosing.
- Output va Errors yorliqlarida ko'rsatilgan xabarlarni ko'rib chiqing.
- Close tugmasini bosing.
Kengaytmangiz Burp extensions jadvalida ro'yxatga olinadi. Siz uning ishlashini sinab ko'rishingiz va zarurat bo'yicha kodni o'zgartirishingiz mumkin.
Kengaytmangizni qayta yuklash
Kengaytmangizning kodini o'zgartirganingizda, o'zgarishlar kuchga kirishi uchun kengaytmani Burp'da qayta yuklashingiz kerak. Sizda ikkita variant bor:
- Fayl qayta yig'ilganda avtomatik qayta yuklash (tavsiya etiladi)
- Qo'lda qayta yuklash
Fayl qayta yig'ilganda avtomatik qayta yuklash
Burp JAR faylini qayta yig'ganingizda kengaytmangizni avtomatik ravishda qayta yuklashi mumkin. Bu ishlab chiqish davomida kengaytmangizni dolzarb holatda saqlashning eng oson yo'li.
Avtomatik qayta yuklashni yoqish uchun:
- Burp'da Extensions > Installed bo'limiga o'ting.
- Auto-reload ostida kengaytmangiz uchun katakchani belgilang.
- JAR faylingizni qayta yig'ing. Ko'rsatmalar uchun JAR faylini yig'ish bo'limiga qarang.
Fayl har safar o'zgarganda Burp kengaytmani avtomatik ravishda qayta yuklaydi.
Qo'lda qayta yuklash
Agar qo'lda nazorat qilishni afzal ko'rsangiz, kengaytmani o'zingiz tezda qayta yuklashingiz mumkin:
- Burp'da Extensions > Installed bo'limiga o'ting.
CtrlyokiCmndtugmasini bosib turgan holda kengaytmangiz yonidagi Loaded katakchasini tanlang.
Kengaytmangizni ulashish
Nima yaratganingizni ko'rishni juda xohlardik!
Fikr-mulohaza olish, ishingizni namoyish etish va boshqa dasturchilar bilan bog'lanish uchun kengaytmangizni bizning PortSwigger Discord serverimizdagi #extensions kanalida ulashing.
So'ngra kengaytmangizni BApp store'ga yuborib, uni butun dunyo bo'ylab 80 000 dan ortiq testerlardan iborat hamjamiyat uchun ochiq qilib, keyingi bosqichga olib chiqing. Yuborish jarayoni bo'yicha yo'riqnoma uchun Kengaytmalarni BApp store'ga yuborish bo'limiga qarang.