HaE - 信息高亮与提取者

栏目: IT技术 · 发布时间: 5年前

内容简介:HaE(Highlight and Extractor),是基于MarkINFO插件(地址:https://github.com/gh0stkey/BurpSuite-Extender-MarkInfo )的基础进行重构。用处:语言:Python

HaE - 信息高亮与提取者

前言

HaE(Highlight and Extractor),是基于MarkINFO插件(地址:https://github.com/gh0stkey/BurpSuite-Extender-MarkInfo )的基础进行重构。

用处:

  • 高亮标记请求,针对高亮的请求进行深度挖掘
  • 敏感信息泄露发现

设计想法

语言:Python

HaE - 信息高亮与提取者

功能:

  • 自定义正则
  • 自定义高亮颜色
  • 自定义高亮或提取

设计过程

可视化界面

UI设计(基于Eclipse可视化设计),基于Java Swing

HaE - 信息高亮与提取者

然后将 Java 代码转换为 Python 代码即可( 有很多坑~

使用BurpSuite接口: ITab 创建Tab

HaE - 信息高亮与提取者

高亮颜色

将BurpSuite的所有高亮颜色集成:(仅支持: red, orange, yellow, green, cyan, blue, pink, magenta, gray

HaE - 信息高亮与提取者

HaE - 信息高亮与提取者

配置文件格式

选用JSON格式,格式为

name: {"regex": regexText, "highlight": isHighlight, "extract": isExtract, "color": colorText}

颜色优先级和升级

定义Colors变量:

colors = ['red', 'orange', 'yellow', 'green', 'cyan', 'blue', 'pink', 'magenta', 'gray']

利用下标的方式进行优先级排序,当满足2个同颜色条件则以优先级顺序上升颜色。(例如: 两个正则,颜色为橘黄色,该请求两个正则都匹配到了,那么将升级为红色

使用方法

环境设置

进入Extender - Options - Python Environment

HaE - 信息高亮与提取者

载入Jython的Jar包以及载入python的包路径。

加载插件,选择HaE.py文件:

HaE - 信息高亮与提取者

加载成功:

HaE - 信息高亮与提取者

RUN IT

添加自定义正则

名字:Email

正则:[\\w-]+(?:\\.[\\w-]+)*@(?:[\\w](?:[\\w-]*[\\w])?\\.)+[\\w](?:[\\w-]*[\\w])?

高亮颜色:red

是否高亮和提取:是

转到HaE标签页,进行设置,点击Add按钮即可添加

HaE - 信息高亮与提取者

HaE - Config查看是否进行配置,点击Reload按钮:

HaE - 信息高亮与提取者

高亮请求

在Proxy - HTTP History中可以看见高亮请求,响应标签页中含有 MarkINFO 标签,其中将匹配到的邮箱提取了出来

HaE - 信息高亮与提取者


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

响应式Web设计实践

响应式Web设计实践

[美] Tim Kadlec / 侯鸿儒 / 人民邮电出版社 / 2013-3-1 / 55.00元

随着各种各样的移动设备不断地涌现到使用者面前,Web设计的适应性已经成为设计师们所面临的最为艰巨的挑战。你设计出的网站不仅要在桌面计算机的大尺寸屏幕上可以为用户提供友好的UI和用户体验,同时在小尺寸屏幕上也应该可以提供一致的用户体验,并可以让用户能够在桌面大屏幕上和移动小屏幕上平滑切换,同时没有任何的不适应感觉。 本书作者是一位出色的开发者,在本书中,他将诸多技术和设计理念杂糅在一起,再辅以......一起来看看 《响应式Web设计实践》 这本书的介绍吧!

HTML 压缩/解压工具
HTML 压缩/解压工具

在线压缩/解压 HTML 代码

CSS 压缩/解压工具
CSS 压缩/解压工具

在线压缩/解压 CSS 代码

图片转BASE64编码
图片转BASE64编码

在线图片转Base64编码工具