outlaws-bai / Galaxy

一个想让你测试加密流量像测试明文一样简单高效的 Burp 插件。 A Burp plugin that makes testing encrypted traffic as simple and efficient as testing plaintext.
Apache License 2.0
745 stars 54 forks source link
burp-plugin burpsuite burpsuite-extender encrypted-messages pentest

Galaxy

一个想让你测试加密流量像明文一样简单高效的 Burp 插件

releases downloads begin last commit GitHub stars

English | Wiki | Download | FAQ | Issue

🔥 主要功能

🔒 适用场景

🎥 效果演示

自动解密

启动后代理的请求/响应自动解密,并且将解密后的请求转发到 Repeater 后发送,得到的是明文响应。

hook

联动sqlmap

右键将解密后的明文请求发送给 sqlmap,sqlmap就可以扫描明文请求,并得到解密后的响应。

linkage-sqlmap

联动xray

右键将解密后的明文请求发送给 xray,xray就可以扫描明文请求,并得到解密后的响应。

linkage-xray

🚀 安装指引

如果该项目对你有帮助,请 star

插件下载:Download

插件安装:Extensions -> Add -> Select File -> Next

自行构建: build.gradle -> shadowJar(gradlew shadowJar)

注意事项:

🐛 遇到问题

请先阅读 FAQ历史Issue,无法解决可以提交 Issue

🔯 Stars

Stargazers over time

🔗 常用地址

项目对应靶场

BurpDownload

JDK21Download

☕ 参考项目

https://github.com/gh0stkey/HaE

https://github.com/c0ny1/sqlmap4burp-plus-plus