翻譯|行業資訊|編輯:胡濤|2024-08-12 11:22:35.400|閱讀 129 次
概述:今年早些時候,我們發布了 BChecks,這是一種功能強大但簡單的腳本語言,可讓您快速構建和創建自定義掃描檢查,以保護或測試任何內容。我們已經向GitHub 存儲庫提交了一些精彩的內容,你們中的很多人都在忙著創建自己的 BChecks 并與社區分享。
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
Burp Suite 是一款領先的Web應用程序安全測試工具。它被廣泛用于識別和修復Web應用程序中的漏洞。
今年早些時候,我們發布了 BChecks,這是一種功能強大但簡單的腳本語言,可讓您快速構建和創建自定義掃描檢查,以保護或測試任何內容。我們已經向GitHub 存儲庫提交了一些精彩的內容,你們中的很多人都在忙著創建自己的 BChecks 并與社區分享。
為了幫助我們讓 BChecks 更好地為您服務,我們與已經創建自定義掃描檢查的 Burp Suite 用戶進行了交談。我們的目的是了解他們希望看到哪些變化和發展。根據他們的反饋,以下是我們最新更新的簡要概述。
編寫自定義掃描檢查應該是一個輕松的過程,特別是因為您可能需要掃描檢查來快速測試應用程序是否存在特定漏洞。浪費時間嘗試理解復雜的新語言或在編輯器中解決可讀性問題是一種您無法承受的奢侈。
得益于 BChecks 語法高亮的引入,您可以快速掌握語法并在幾分鐘內創建自定義掃描檢查。不再浪費時間嘗試理解新語言、努力識別代碼段或誤解嵌套結構的層次結構。
BChecks 發布后不久,我們很快收到反饋,稱開發 BChecks 的反饋循環冗長而尷尬。用戶通常需要設置自定義掃描配置并啟動審計任務,結果卻發現他們錯過了 BCheck 第 78 行的關鍵字。這適得其反,不允許他們發揮創造力。
為了解決這個問題,我們發布了 BChecks 測試工具。此工具與 BS Code 中的編輯器直接相鄰。它允許您在模擬環境中針對當前正在處理的 BCheck 運行來自其他工具的特定請求/響應。這可以讓您立即檢查您的 BCheck 在特定場景中是否按預期運行,或者是否需要進行任何調整以實現預期行為。
感謝我們出色的 Burp Suite 社區,我們現在在官方 GitHub 存儲庫中提供了 BChecks 目錄。這些自定義掃描檢查已經過評估和測試,為我們的用戶提供了廣泛的選項,可以快速輕松地擴展他們的掃描功能。您可以使用 Burp Suite 中 BChecks 選項卡中新的可點擊 GitHub 圖標輕松找到此存儲庫。
我們希望確保使用此存儲庫或自定義 BChecks 盡可能簡單,因此我們的兩位才華橫溢的 Swigger 創建了一個名為“BCheck Helper”的 BApp 擴展,您可以安裝它。此擴展允許您直接從配置的 GitHub 存儲庫或本地文件系統自動下載和安裝 BChecks。
如果您有任何問題需了解詳情,請聯系
本站文章除注明轉載外,均為本站原創或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn