burpsuite插件:信息提取
2020-10-06 20:40:44 Author: github.com(查看原文) 阅读量:469 收藏

概述

快速提取数据中有价值的信息,如HTTP响应数据包中的用户名,密码等。

比如一个api(/user/list)返回大量用户名/密码,大多数是json格式(jsonarray),就可以使用此工具快速提取信息。

解析json数据使用的是google gson。

json格式提取最多支持3层嵌套,可以对付大多数情况了。

快速开始

支持右键send rsp to BIE,也可以直接粘贴响应数据包/数据到文本框。

采用两种提取方式,以二层嵌套json格式的数据为例:

{“users”:[{“username”:”tom”},......}

1)json格式提取:users-username

2)正则提取:"username":"(.*?)"

json格式的数据测试了如下:

一层json嵌套:

[{“username”:”tom”},......]

二层json嵌套:

{“users”:[{“username”:”tom”},......}

三层json嵌套:

{"code":0,"msg":"\u6210\u529f","data":{"current_page":1,"users":[{"unique_id":"9e4147f6e41bb457bcf75227fd646e8e","username":"tom"},......]}}

皆能完美提取username

注意大小写敏感!

反馈

issues


文章来源: https://github.com/theLSA/burp-info-extractor
如有侵权请联系:admin#unsafe.sh