当前位置: 首页 > news >正文

burp插件HAE相关问题

前言

在使用BP抓包后,点击具体的数据包,如果存在路径信息,HAE插件会帮我们提取出来。

全名:Highlight Extractor

使用技巧:
https://mp.weixin.qq.com/s/V9gsEZRlBF68fQz0v2LGpw

同类插件:
https://github.com/shuanx/BurpAPIFinder/releases/tag/v2.0

插件下载

首先在 https://github.com/gh0stkey/HaE 下载编译好的jar包,打不开github可以从镜像站点访问https://hub.yzuu.cf/gh0stkey/HaE


打不开github的从下面的附件下载后选择对应版本安装

【附件】HAE-2.5.10.zip

插件装载

如果是在github中下载的jar文件,直接在burp中加载即可,如果是下载的上面的zip文件,则需要先解压
依次点击
Extender - Extensions - Add - Select File - Next
假如不知道选J8和J9哪个版本,可以先选J9,如果报错了再选J8

安装效果

在流量经过时,如果内容有敏感信息(根据定义的规则),会高亮标记文件。
显示有颜色的背景。Comment里面会提示是命中了什么规则。
HTTP History界面、Repeater界面均有显示。

问题1 HAE插件加载失败

解决办法1:可以先把其余插件关掉,开太多插件会导致hae插件加载失败
解决办法2:从常用软件重新下载BP

问题2 网络错误

HAE初次加载时会自动获取官方规则库放在特定目录下,如果拉取失败就会报网络错误
解决办法:直接下载放到指定目录

【附件】Rules.zip
将附件解压后,里面的Rules.yml文件放到指定目录即可解决问题(如目录不存在需要自己创建目录)
Windows用户的配置文件目录:%USERPROFILE%/.config/HaE/
%USERPROFILE%表示用户的家目录,cmd中执行
echo %USERPROFILE%/.config/HaE/
也可以得知具体路径

Linux/Mac用户的配置文件目录:~/.config/HaE/

http://www.dtcms.com/a/475455.html

相关文章:

  • 怎么做国内网站吗wordpress 404重写
  • JasperReports下载和使用教程(附压缩包)
  • 如何利用wordpress编辑网站凉山网站开发
  • iptables端口转发
  • 网站建设摊销网站页面背景
  • JavaEE初阶——多线程(1)初识线程与创建线程
  • jsp电子商务网站建设源码商业网站建设规划范文
  • webrtc弱网-BitrateEstimator类源码分析与算法原理
  • 卫辉市住房和城市建设局网站建设网站商城后台系统
  • 网站建设合同报价做网站店铺装修的软件
  • RND1:目前最强的扩散LLM
  • 企业推广建站汕头最好的seo外包
  • 网站历史记录怎么恢复团风做网站
  • 《从HelloWorld到微服务架构Java编程的进化之路》
  • 有那个网站可以做报名链接的聊城网架公司
  • 学Java第三十六天--------内部类
  • 开源php建站系统沙井建网站
  • 温州网站建设对比网站系统开发怎么做
  • 专门做旅游攻略的网站有哪些团购火锅自助网站建设
  • 临沂网站开发技术员广州引流推广公司
  • 承包酒席可以做网站吗廊坊百度关键词推广
  • 风景区网站代码有人做几个蝎子养殖门户网站
  • 毕业设计做网站有什么好处网站后台英文
  • php网站标题修改网站建设需要的技术人员
  • 【大数据开发实践】Kafka REST Proxy~无缝集成 Kafka
  • 做网站欢迎页什么意思阿里云搜索引擎
  • 广东真空共晶炉公司
  • wordpress网站发布文章做网站的创始人
  • 上海市建设考核中心网站无锡企业网站
  • 【计算机组成原理】第五章:中央处理器