Agent Skills
返回列表
Burp Suite 扩展开发助手

Burp Suite 扩展开发助手

IT 运维与安全 更新于 2026.08.29

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_257ad2a8/burpsuite-extension-dev-skill。

技能介绍

解决什么问题

Burp Suite 扩展常卡在模板、JDK 版本、依赖加载、监听器注册和调试环境上。这个技能面向需要开发 HTTP 拦截、修改、扫描检查、Intruder 载荷或 UI 组件的工程师,提供 Java(Montoya API)和 Python(Jython)两条路径,减少从零搭建项目的成本。

核心能力与步骤

  • 语言选择:Java 适合生产扩展,需 JDK 21+ 和 Montoya API;Python 适合快速原型,使用 Jython,通常对应 Python 2.7 语法。
  • 项目模板:包含扩展入口、HTTP Proxy Handler、Scanner Check、组件注册等关键接口,并给出 build.gradle 与项目结构建议。
  • 开发实践:强调 try-catch 防崩溃、避免在 HTTP 监听器中阻塞、对重复操作缓存结果、用 isInScope() 限定处理范围,并使用 Burp 日志接口而不是 System.out。
  • 调试排障:Java 可通过 IntelliJ 远程调试,Python 可查看 Extensions → Output;常见问题覆盖类加载失败、监听未注册、性能不足和 JVM 内存设置。

适用边界

扩展运行在 Burp Suite JVM 内;Java 路径对 JDK 版本和 Montoya 依赖较敏感,Python 路径受 Jython 限制,不能用 Python 3 生态。部分扫描或网络功能可能需要 Professional 版本。

使用场景

  • {'text': '需要从零创建 Java 或 Python Burp 扩展项目,并接入 Montoya 或 Jython 环境。'}
  • {'text': '为 Burp Proxy 实现 HTTP 请求拦截、日志记录或自定义请求修改逻辑。'}
  • {'text': '开发自定义漏洞扫描检查,并按请求范围控制处理逻辑。'}
  • {'text': '在 IntelliJ 或 Burp Output 中调试扩展,排查类加载、监听器和内存问题。'}

适合人员

  • {'text': '需要把安全检测逻辑嵌入 Burp 流量链路的安全工程师'}
  • {'text': '要编写自定义 Intruder 载荷或扫描检查的渗透测试工程师'}
  • {'text': '需要用 Java Montoya API 做生产级 Burp 扩展的后端工程师'}
  • {'text': '想用 Jython 快速验证 Burp 扩展原型的开发人员'}