sry309 / BurpHttpHelper

BurpHttpHelper是基于Burpsuite的插件,通过自定义规则的来对Http请求头进行增删改操作。

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

项目介绍

BurpHeaderHelper是基于Burpsuite的插件,通过自定义规则的来对Http请求头进行增删改操作

使用说明

加载插件: Extender -> Burp Extensions -> Add -> Select File... -> Next -> BurpHeaderHelper-xxx.jar

image

说一下遇到的场景

image

在Burp拦包时候发现浏览器总会有携带一些不必要的头信息(或许吧!),通过一些浏览器的插件可以去除这些头信息,但是实际的情况是总会有这些冒出来(可能是插件不给力或者我使用方式不对?)!

image

编写规则来去除 Sec-Ch-Ua-Mobile Sec-Ch-Ua-Platform Sec-Fetch-Site 这几个头信息,并点击状态为启用

image

在Repeater模块上重放数据包

image

在服务器上查看对应的请求,可以看到相应的几个头信息都被去除。

image

编写完规则后,要进行保存,这样下次启动时将加载配置。

image

Ps: 保存后会在插件当前目录下生成config.json文件,不要随意更改哦!

界面预览

image

image

TODO

  • HttpHeader增删改
  • HttpCookie增删改
  • 随机UserAgent
  • RepeaterResponse自动解码unicode、url编码、html编码ß
  • 默认配置(常见信息泄露头)
  • 丢弃特定请求
  • 重写README说明

About

BurpHttpHelper是基于Burpsuite的插件,通过自定义规则的来对Http请求头进行增删改操作。

License:Apache License 2.0


Languages

Language:Java 100.0%