Burp Extender API快速索引:如何在burp-api-drops的40+个接口中10秒找到正确的API
Burp Extender API快速索引如何在burp-api-drops的40个接口中10秒找到正确的API【免费下载链接】burp-api-dropsburp插件开发指南项目地址: https://gitcode.com/gh_mirrors/bu/burp-api-dropsburp-api-drops 是一个 Burp Suite 插件开发教程项目核心是一份覆盖 40 多个 Burp Extender 接口的API 快速索引表把每个接口关联到对应的课程章节和示例代码让你只需输入需求关键词就能在 10 秒内定位到正确的 Burp API。一、burp-api-drops 是什么一句话概括Burp 插件开发指南 Burp Extender API 速查手册。仓库结构非常清晰找资料前建议先认识这三个位置位置内容src/burp/12 个课程示例代码Lession2.java~Lession11.java及插件入口 BurpExtender.javasrc/custom/加密/编码工具类AES、MD5、Base64、Unicode 等插件开发常用的百宝箱pom.xmlMaven 工程配置已内置burp-extender-api1.7.22 依赖拿来即可编译Burp 插件的本质就是扩展 Burp 功能修改请求/响应包、添加自定义 Tab 界面、开发自定义扫描插件、访问 Proxy 历史记录等。加载方式主要有两种从 BApp Store 加载安装或加载外部插件文件。 需要源码时可以克隆仓库git clone https://gitcode.com/gh_mirrors/bu/burp-api-drops二、10秒定位正确API的三步法这是整个项目最实用的工作方法记住它就能摆脱翻 API 文档找半天的窘境第 1 步把需求转成一个关键词。比如我要获取请求包里某个 header 的值关键词就是header要监听代理流量关键词是proxy或listener。第 2 步在 API 文档的接口列表中搜索关键词。Burp 自带的 Extender API 文档左侧就列出了全部接口直接用文档搜索框过滤第 3 步回到 burp-api-drops 的 API 快速索引表反查。在 README.md 文件顶部的索引表中找到接口名对应的相关课程和示例代码直接打开对应 Lession 源码看实现比看抽象文档快得多。小技巧如果接口在索引表中没有课程说明它较冷门直接看接口上的 Javadoc 注释即可有课程标注的接口跟着示例代码走是最快的路径。三、40个Burp Extender接口分类速查表原索引表按字母序排列初学容易看花眼。这里按使用场景重新归类10 秒找到该用哪组接口分类常用接口典型场景 插件入口IBurpExtender、IBurpExtenderCallbacks插件必备入口几乎所有能力都从 callbacks 出发 数据包处理IExtensionHelpers、IHttpRequestResponse、IRequestInfo、IResponseInfo、IParameter、IHttpService解析、增删改 HTTP 请求/响应包 事件监听IHttpListener、IProxyListener、IScannerListener、IExtensionStateListener监听流量、扫描事件、插件启停 UI 扩展ITab、IContextMenuFactory、IMessageEditorTabFactory、IMenuItemHandler、ITextEditor自定义 Tab 页、右键菜单、消息编辑器页签 自定义扫描IScannerCheck、IScanIssue、IScannerInsertionPointProvider、IBurpCollaboratorClientContext编写漏洞扫描插件、与 Burp DNSlog 交互 Intruder 载荷IIntruderPayloadGeneratorFactory、IIntruderPayloadProcessor、IIntruderAttack自定义爆破 Payload 与处理器 会话处理ISessionHandlingAction、IInterceptedProxyMessage扫描过程中自动维护 Session Token 配置持久化ITempFile、callbacks.saveExtensionSetting()插件配置保存与读取Burp 插件的核心调用逻辑定位接口之前先理解一张图——【Burp 主程序】与【插件程序】的三步调用关系插件通过registerExtenderCallbacks注册监听器 → 主程序在组件产生流量时主动通知监听器 → 插件在回调函数如processHttpMessage中执行业务逻辑。这也是为什么需要被 Burp 主动调用的对象Listener、Factory、Check 等必须显式注册而所有 API 操作最终都围绕 Burp 的核心对象HTTP 数据包展开一张思维导图理清IHttpRequestResponse的结构四、课程章节与示例代码对照表索引表里相关课程一列指向的就是下面这套示例代码按章节顺序学习即可课程章节核心 API示例代码二、环境准备与 Hello WorldIBurpExtender、IBurpExtenderCallbackssrc/burp/Lession2.java四、学习思路和核心逻辑IHttpListenersrc/burp/Lession4.java五、HTTP 数据包的处理IHttpRequestResponse、IExtensionHelperssrc/burp/Lession5.java六、访问 Burp 关键数据IContextMenuFactory、IContextMenuInvocationsrc/burp/Lession6.java七、Session 处理ISessionHandlingActionsrc/burp/Lession7.java、src/burp/Lession7FromPortSwigger.java八、编辑器 TabIMessageEditorTab、IMessageEditorTabFactorysrc/burp/Lession8.java九、自定义 UI 界面ITab、IMessageEditorControllersrc/burp/Lession9.java、src/burp/GUI.java十、自定义扫描插件IScannerCheck、IScannerInsertionPointsrc/burp/Lession10.java、src/burp/Lession10CustomInsertpoint.java十一、自定义 Intruder PayloadsIIntruderPayloadGeneratorFactory、IIntruderPayloadProcessorsrc/burp/Lession11.java每个 Lession 都是一个可直接替换为 BurpExtender.java 运行的完整插件建议先看索引表定位接口 → 再读对应 Lession 源码效率最高。五、查API时最容易踩的3个坑✅坑 1别用已废弃的方法。索引表对应课程里的代码若出现getParameters()、getHeaders()直接作用于请求包的方法文档已标注Deprecated应改用IExtensionHelpers.analyzeRequest()/analyzeResponse()先解析成IRequestInfo/IResponseInfo再取信息见src/burp/Lession5.java。✅坑 2buildRequest()是替换不是追加。自定义扫描中insertionPoint.buildRequest(payload)会用 payload 替换原始值想在原值后追加需自己拼接getBaseValue() payload。✅坑 3500 状态码不触发主动扫描。响应状态为 500 时Burp 默认不会调用doActiveScan()写扫描插件时要考虑这种漏报情况另外插件里千万不要用System.exit(0)否则会直接导致整个 Burp 退出。六、验证与调试确认你调对了API找到了正确的 API 之后验证效果离不开两个调试利器1. 用 Logger 查看修改后的数据包。在 Logger 的 Options 中勾选Extender即可实时观察插件对流量做了什么修改2. 用 Java 断点动态调试。用 IDEA 加载工程Burp 以远程调试参数启动即可下断点——这也是项目选择 Java 而非 Python 开发插件的三大理由之一兼容性、可调试、可打包成独立 Jar。总结一下打开 README.md 顶部的 API 快速索引表 → 按场景分类表锁定接口 → 在src/burp/下找到对应 Lession 看实现三步走完10 秒找到正确的 Burp API 并不夸张。祝开发顺利 【免费下载链接】burp-api-dropsburp插件开发指南项目地址: https://gitcode.com/gh_mirrors/bu/burp-api-drops创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

如何把微信聊天记录导出成 HTML 并生成专属年度报告:WeChatMsg 上手指南

如何把微信聊天记录导出成 HTML 并生成专属年度报告:WeChatMsg 上手指南

如何把微信聊天记录导出成 HTML 并生成专属年度报告:WeChatMsg 上手指南 【免费下载链接】WeChatMsg 提取微信聊天记录,将其导出成HTML、Word、CSV文档永久保存,对聊天记录进行分析生成年度聊天报告 项目地址: https://gitcode.com/GitHub_…

2026/8/25 9:45:43 阅读更多 →
ChineseErrorCorrector:中文文本纠错综合平台终极指南——一站式掌握拼写纠错、语法纠错与SOTA模型五大核心能力

ChineseErrorCorrector:中文文本纠错综合平台终极指南——一站式掌握拼写纠错、语法纠错与SOTA模型五大核心能力

ChineseErrorCorrector:中文文本纠错综合平台终极指南——一站式掌握拼写纠错、语法纠错与SOTA模型五大核心能力 【免费下载链接】ChineseErrorCorrector 一个面向中文文本纠错任务的综合平台,集学术研究、模型训练、模型评测和推理部署于一体&#xff0…

2026/8/25 9:45:43 阅读更多 →
OCBarrage弹幕样式配置清单:字体、颜色、描边、圆角、速度属性全解

OCBarrage弹幕样式配置清单:字体、颜色、描边、圆角、速度属性全解

OCBarrage弹幕样式配置清单:字体、颜色、描边、圆角、速度属性全解 【免费下载链接】OCBarrage iOS 弹幕库 OCBarrage, 同时渲染5000条弹幕也不卡, 轻量, 可拓展, 高度自定义动画, 超高性能, 简单易上手; A barrage render-engine with high performance for iOS. A…

2026/8/25 9:44:40 阅读更多 →

最新新闻

AI Agent混合集群路由器的设计与实现:统一调度OpenClaw与Hermes

AI Agent混合集群路由器的设计与实现:统一调度OpenClaw与Hermes

1. 项目缘起:当两个AI Agent“军团”需要协同作战时最近在折腾AI Agent的落地应用,很多团队都面临一个现实问题:手头可能同时运行着不止一套Agent系统。比如,我们团队内部就同时维护着基于OpenClaw和基于Hermes的两套Agent集群。O…

2026/8/25 10:21:50 阅读更多 →
Docker 本地部署 CSR 前端项目完整指南

Docker 本地部署 CSR 前端项目完整指南

文章目录一、前言二、为什么使用 Docker 部署前端项目三、准备工作3.1 安装 Docker Desktop3.2 配置 Docker 镜像加速器(可选但推荐)四、项目结构和配置文件详解4.1 Dockerfile4.2 nginx.conf4.3 docker-compose.yml4.4 .dockerignore五、部署步骤方法一…

2026/8/25 10:21:50 阅读更多 →
基于QClaw与OpenClaw构建智能记账Agent:从Skill开发到AI应用集成实战

基于QClaw与OpenClaw构建智能记账Agent:从Skill开发到AI应用集成实战

1. 项目概述:在QClaw上构建一个会思考的记账机器人最近在折腾鹅厂的OpenClaw生态,特别是它的核心应用QClaw。这东西本质上是一个AI Agent(智能体)的集成与运行平台,你可以把它想象成一个“AI应用商店”或者“AI技能中枢…

2026/8/25 10:21:50 阅读更多 →
Docker 本地部署 SSR 前端项目实战指南

Docker 本地部署 SSR 前端项目实战指南

文章目录1. 项目技术栈2. 项目目录结构3. 核心配置文件详解3.1 Dockerfile (多阶段构建)3.2 docker-compose.yml (编排与网络)3.3 next.config.ts (构建配置)4. 为什么容器内不需要 Nginx?5. 部署步骤这篇文档详细介绍如何将基于 Next.js 的银企直连前置机管理系统(…

2026/8/25 10:21:50 阅读更多 →
Flexsim中AGV锁死问题的根源分析与四大解决策略

Flexsim中AGV锁死问题的根源分析与四大解决策略

1. 项目概述:当AGV在Flexsim中“卡住不动”时如果你刚开始用Flexsim做物流仿真,特别是涉及到AGV(自动导引车)的模型,那么“锁死”或“死锁”这个问题,你大概率很快就会遇到。想象一下这个场景:你…

2026/8/25 10:21:50 阅读更多 →
nginx - 开启 gzip 压缩

nginx - 开启 gzip 压缩

文章目录一、 服务器端开启 Gzip 压缩二、 客户端开启 Gzip 压缩(也需要配置 nginx)三、总结1️. vite-plugin-compression 的作用2️. Nginx Gzip 压缩与插件的区别3️. 实际项目选择建议四、常见问题1️. Nginx 配置作用域规则2. gzip_static on; 的作…

2026/8/25 10:20:42 阅读更多 →

日新闻

洛谷 P7912:[CSP-J 2021 T4] 小熊的果篮 ← 双向链表

洛谷 P7912:[CSP-J 2021 T4] 小熊的果篮 ← 双向链表

【题目来源】 https://www.luogu.com.cn/problem/P7912 【题目描述】 小熊的水果店里摆放着一排 n 个水果。每个水果只可能是苹果或桔子,从左到右依次用正整数 1,2,…,n 编号。连续排在一起的同一种水果称为一个“块”。小熊要把这一排水果挑到若干个果篮里&#x…

2026/8/25 0:00:34 阅读更多 →
Transformers.js 网页端图像抠图实战:零后端 3 行代码返回透明 PNG

Transformers.js 网页端图像抠图实战:零后端 3 行代码返回透明 PNG

Transformers.js 网页端图像抠图实战:零后端 3 行代码返回透明 PNG 【免费下载链接】transformers.js State-of-the-art Machine Learning for the web. Run 🤗 Transformers directly in your browser, with no need for a server! 项目地址: https:/…

2026/8/25 0:00:34 阅读更多 →
数学建模竞赛论文写作指南:从模型构建到学术表达的核心技能

数学建模竞赛论文写作指南:从模型构建到学术表达的核心技能

1. 项目概述:从“会做”到“会写”的竞赛核心跃迁“全国大学生数学建模竞赛”,这个名字对理工科学生来说,分量极重。每年,无数团队在三天三夜的时间里,为一个开放性问题绞尽脑汁,从建立模型、求解算法到编程…

2026/8/25 0:00:34 阅读更多 →

周新闻

[光学原理与应用-521]:对光的错误理解与纠偏

[光学原理与应用-521]:对光的错误理解与纠偏

首先光是一种能量的载体和形态,宏观上观察到的光是由无数个微观的光量子组成的,每个光子在产生的瞬间,其在真空的空间中以确定不变的速度沿着一个初始的方向一直向前,在微观层面,每个光量子的运动轨迹是以波函数所展现…

2026/8/25 3:38:12 阅读更多 →
SIP通话转接原理与REFER方法实战解析

SIP通话转接原理与REFER方法实战解析

1. 通话转接不是“挂断再拨号”,而是SIP会话的动态重定向你有没有遇到过这样的场景:客服坐席A正在和客户通电话,突然需要把这通对话无缝转给专家坐席B,客户完全感知不到中间的断连——既没听到忙音,也没被要求重新拨号…

2026/8/25 3:38:18 阅读更多 →
Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

1. 为什么选择Kolla-ansible来部署单节点OpenStack?如果你正在寻找一种能把OpenStack从“概念”快速变成“可用的实验环境”的方法,那么Kolla-ansible几乎是当前最主流、最省心的选择。我见过太多人卡在手动编译依赖、配置服务、处理版本冲突的泥潭里&am…

2026/8/25 3:38:23 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/24 20:22:44 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/23 12:10:44 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/24 11:20:22 阅读更多 →