For the complete documentation index, see llms.txt. This page is also available as Markdown.

Burp

Plugins favoritos

JQ Navigator

https://github.com/xtormin/JQ-Navigator

lightbulb

JQ Navigator es una extensión para Burp Suite que facilita el análisis de respuestas JSON durante un pentest, sin necesidad de tener jq instalado en el sistema (usa un motor jq embebido en Java puro).

En lugar de rebuscar manualmente entre JSONs grandes y anidados, el plugin renderiza la respuesta como un árbol visual interactivo: haciendo clic en cualquier nodo, genera automáticamente el filtro jq correspondiente (ej. .data.users[2].profile.email), que se puede ejecutar al momento para extraer, filtrar o proyectar datos.

Puntos clave:

  • Click-to-path: navegación visual → generación automática de filtros jq.

  • Tab dedicado ("JQ Explorer") para enviar peticiones desde HTTP History, Repeater o Target y organizarlas en carpetas.

  • Panel inline en Proxy/Repeater para filtrado rápido sin cambiar de pestaña.

  • Historial y plantillas guardadas de filtros reutilizables.

  • Casos de uso típicos: extraer emails, buscar tokens/secrets/keys en respuestas, filtrar arrays, listar claves, contar elementos, etc.

Burp variables

https://portswigger.net/bappstore/27f89b068a3045649d4df77a863209c1

Se crean variables globales que luego se pueden utilizar en las peticiones si se guardan entre doble paréntesis:

Es muy útil para almacenar valores de jwt o cookies y poder usarlas en las peticiones sin tener que modificarlo a mano cada vez que caduque

Última actualización