Burp Suite 扩展开发助手
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_257ad2a8/burpsuite-extension-dev-skill。
技能介绍
解决什么问题
Burp Suite 扩展常卡在模板、JDK 版本、依赖加载、监听器注册和调试环境上。这个技能面向需要开发 HTTP 拦截、修改、扫描检查、Intruder 载荷或 UI 组件的工程师,提供 Java(Montoya API)和 Python(Jython)两条路径,减少从零搭建项目的成本。
核心能力与步骤
- 语言选择:Java 适合生产扩展,需
JDK 21+和 Montoya API;Python 适合快速原型,使用Jython,通常对应 Python 2.7 语法。 - 项目模板:包含扩展入口、
HTTP Proxy Handler、Scanner Check、组件注册等关键接口,并给出build.gradle与项目结构建议。 - 开发实践:强调
try-catch防崩溃、避免在 HTTP 监听器中阻塞、对重复操作缓存结果、用isInScope()限定处理范围,并使用 Burp 日志接口而不是System.out。 - 调试排障:Java 可通过 IntelliJ 远程调试,Python 可查看
Extensions → Output;常见问题覆盖类加载失败、监听未注册、性能不足和 JVM 内存设置。
适用边界
扩展运行在 Burp Suite JVM 内;Java 路径对 JDK 版本和 Montoya 依赖较敏感,Python 路径受 Jython 限制,不能用 Python 3 生态。部分扫描或网络功能可能需要 Professional 版本。
使用场景
- {'text': '需要从零创建 Java 或 Python Burp 扩展项目,并接入 Montoya 或 Jython 环境。'}
- {'text': '为 Burp Proxy 实现 HTTP 请求拦截、日志记录或自定义请求修改逻辑。'}
- {'text': '开发自定义漏洞扫描检查,并按请求范围控制处理逻辑。'}
- {'text': '在 IntelliJ 或 Burp Output 中调试扩展,排查类加载、监听器和内存问题。'}
适合人员
- {'text': '需要把安全检测逻辑嵌入 Burp 流量链路的安全工程师'}
- {'text': '要编写自定义 Intruder 载荷或扫描检查的渗透测试工程师'}
- {'text': '需要用 Java Montoya API 做生产级 Burp 扩展的后端工程师'}
- {'text': '想用 Jython 快速验证 Burp 扩展原型的开发人员'}