chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一個(gè)集成的BurpSuite漏洞探測(cè)插件

jf_hKIAo4na ? 來源:菜鳥學(xué)安全 ? 2024-01-19 11:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

BurpSuite在日常滲透測(cè)試中占據(jù)重要地位,是一款廣受認(rèn)可的滲透測(cè)試工具。通過其強(qiáng)大的功能和用戶友好的界面,支持安全人員發(fā)現(xiàn)和修復(fù)Web應(yīng)用程序中的潛在漏洞。不僅適用于初級(jí)滲透測(cè)試人員,也為高級(jí)安全專家提供了靈活性和定制性,使其能夠更深入地分析和攻擊應(yīng)用程序。

選擇了幾個(gè)高star和近期更新過的BurpSuite插件,供參考。插件已打包下載,文末可獲取,再結(jié)合github項(xiàng)目地址中的安裝、詳細(xì)用法可愉快的使用。

1、一個(gè)集成的BurpSuite漏洞探測(cè)插件

市面上各大漏洞探測(cè)插件的功能比較單一,因此與TsojanSecTeam成員決定在已有框架的基礎(chǔ)上修改并增加常用的漏洞探測(cè)POC,它會(huì)以最少的數(shù)據(jù)包請(qǐng)求來準(zhǔn)確檢測(cè)各漏洞存在與否,你只需要這一個(gè)足矣。

a1c9eb00-b67a-11ee-8b88-92fbcf53809c.png

2、一個(gè)burpsuite資產(chǎn)分析工具

主要集合了以下幾個(gè)類別的功能:

資產(chǎn)收集管理的概念,用戶可設(shè)置域名,插件會(huì)隨著被動(dòng)流量進(jìn)行分析,提取屬于目標(biāo)的域名資產(chǎn),并會(huì)對(duì)資產(chǎn)遞歸訪問,快速發(fā)現(xiàn)更多業(yè)務(wù)

被動(dòng)檢測(cè)能力:基于代理過去的流量進(jìn)行分析,嘗試提取可疑脆弱點(diǎn)(插件不會(huì)發(fā)包)

主動(dòng)檢測(cè)能力:基于代理過去的流量,然后進(jìn)行二次加工(插件會(huì)額外發(fā)包)

提供全局配置管理的界面,可選擇對(duì)流量以及上述(2)(3)的功能進(jìn)行配置

當(dāng)然還提供一些蠻多細(xì)小功能,就供大家琢磨了

a1da5904-b67a-11ee-8b88-92fbcf53809c.png

3、遞歸式被動(dòng)檢測(cè)脆弱路徑的burp插件

RouteVulScan是使用java語言基于burpsuite api開發(fā)的可以遞歸檢測(cè)脆弱路徑的burp插件。

插件可以通過被動(dòng)掃描的方式,遞歸對(duì)每一層路徑進(jìn)行路徑探測(cè),并通過設(shè)定好的正則表達(dá)式匹配響應(yīng)包的關(guān)鍵字,展示在VulDisplay界面??梢宰远x相關(guān)路徑、匹配信息、與漏洞名稱等。

插件重點(diǎn)是那些簡(jiǎn)單而有害的漏洞。這些漏洞通常不是固定路徑,但可能位于路徑的任何層。在這種情況下,非常容易忽視這些漏洞,而如果使用路徑爆破,則非常耗時(shí)和麻煩。

所以插件主打是發(fā)送數(shù)量小、準(zhǔn)確的payload,盡可能覆蓋面廣的探測(cè)一些容易忽略的漏洞。

a1e57c30-b67a-11ee-8b88-92fbcf53809c.png

4、一款繞過WAF、欺騙任何瀏覽器的burp插件

此擴(kuò)展劫持 Burp 的 HTTP 和 TLS 堆棧,允許你欺騙任何瀏覽器 TLS 指紋 。它增強(qiáng)了 BurpSuite 的功能,同時(shí)降低了 CloudFlare、PerimeterX、Akamai、DataDome 等各種 WAF 進(jìn)行指紋識(shí)別的可能性。

a1f0f970-b67a-11ee-8b88-92fbcf53809c.png

5、burpsuite自定義加解密插件

做一些app測(cè)試經(jīng)常會(huì)遇到加密、簽名的問題,這個(gè)插件可以幫助你進(jìn)行重新簽名、數(shù)據(jù)包解密、偷天換日...

a1f5446c-b67a-11ee-8b88-92fbcf53809c.png

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3342

    瀏覽量

    60004
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15896
  • 插件
    +關(guān)注

    關(guān)注

    0

    文章

    345

    瀏覽量

    23440
  • GitHub
    +關(guān)注

    關(guān)注

    3

    文章

    485

    瀏覽量

    18444

原文標(biāo)題:武裝你的BurpSuite

文章出處:【微信號(hào):菜鳥學(xué)安全,微信公眾號(hào):菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    IIS是微軟的組件中漏洞最多的個(gè)

    IIS: IIS是微軟的組件中漏洞最多的個(gè),平均兩三個(gè)月就要出個(gè)漏洞,而微軟的IIS默認(rèn)安裝
    發(fā)表于 09-03 14:16

    基于插件的房產(chǎn)GIS集成研究

    通過研究插件體系,提出個(gè)基于插件的房產(chǎn)GIS集成方案。該方案無縫集成MIS、GIS和工作流,實(shí)
    發(fā)表于 07-26 16:59 ?9次下載

    干貨:如何構(gòu)建個(gè)JavaScript插件系統(tǒng)(附源碼)

    WordPress有插件、 jQuery有插件、Gatsby、Eleventy和Vue也是如此。插件是庫和框架的常見功能,并且有個(gè)很好的理
    的頭像 發(fā)表于 09-02 11:24 ?3428次閱讀
    干貨:如何構(gòu)建<b class='flag-5'>一</b><b class='flag-5'>個(gè)</b>JavaScript<b class='flag-5'>插件</b>系統(tǒng)(附源碼)

    黑客利用遠(yuǎn)程代碼執(zhí)行漏洞,超過30萬個(gè)網(wǎng)站易受到攻擊

    黑客正積極利用個(gè)關(guān)鍵的遠(yuǎn)程代碼執(zhí)行漏洞,允許未經(jīng)驗(yàn)證的攻擊者在運(yùn)行易受攻擊的File Manager插件版本的WordPress站點(diǎn)上載腳本并執(zhí)行任意代碼。
    的頭像 發(fā)表于 09-03 16:20 ?2195次閱讀

    測(cè)試水平越權(quán)漏洞的基本思路

    越權(quán)結(jié)合其他漏洞提升危害等級(jí)。越權(quán)漏洞也可以結(jié)合Authz這類burp插件來測(cè)試,不過般都局限于查看操作的越權(quán)。
    的頭像 發(fā)表于 07-22 11:01 ?4354次閱讀

    個(gè)用C++ 開發(fā)的可用于管理插件的開源架構(gòu) Pluma

    一個(gè)插件接口或插件類都有個(gè)一一對(duì)應(yīng)的 Provider 類,其中,插件接口對(duì)應(yīng)的 Provider 類里會(huì)定義
    的頭像 發(fā)表于 09-16 11:18 ?4072次閱讀

    個(gè)集成漏洞庫介紹

    個(gè)知識(shí)庫,集成了Vulhub、Peiqi、EdgeSecurity、0sec、Wooyun等開源漏洞庫,涵蓋OA、CMS、開發(fā)框架、網(wǎng)絡(luò)設(shè)備、開發(fā)語言、操作系統(tǒng)、Web應(yīng)用、Web服
    的頭像 發(fā)表于 11-21 09:22 ?2649次閱讀

    款支持弱口令爆破的內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具SweetBabyScan

    輕量級(jí)內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具:SweetBabyScan,是款支持弱口令爆破的內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具,
    的頭像 發(fā)表于 12-02 09:23 ?6839次閱讀

    款支持弱口令爆破的內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具

    甜心寶貝是款支持弱口令爆破的內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具,集成了Xray與Nuclei的Poc。
    的頭像 發(fā)表于 12-14 09:48 ?4837次閱讀

    介紹個(gè)開源的制作交互式BOM的AD插件!

    介紹個(gè)開源的制作交互式BOM的AD插件!
    的頭像 發(fā)表于 01-10 14:15 ?9049次閱讀
    介紹<b class='flag-5'>一</b><b class='flag-5'>個(gè)</b>開源的制作交互式BOM的AD<b class='flag-5'>插件</b>!

    BurpSuite多功能輔助插件配置介紹

    介紹 knife是個(gè)BurpSuite插件,主要目的是對(duì)Burp做些小的改進(jìn),讓使用更方便。就像用
    的頭像 發(fā)表于 05-18 14:45 ?2350次閱讀
    <b class='flag-5'>BurpSuite</b>多功能輔助<b class='flag-5'>插件</b>配置介紹

    如何用Burpsuite抓取exe數(shù)據(jù)包?

    前幾天在群里看到有師傅在問如何用Burpsuite抓取exe數(shù)據(jù)包的問題?所以想著寫篇文章簡(jiǎn)單記錄Burpsuite+Proxifier抓取exe數(shù)據(jù)包的方法。
    的頭像 發(fā)表于 06-12 16:12 ?7667次閱讀
    如何用<b class='flag-5'>Burpsuite</b>抓取exe數(shù)據(jù)包?

    款想替代并超越burpsuite的網(wǎng)絡(luò)安全單兵工具

    Burpsuite幾乎成為全球WEB安全從業(yè)者必裝的安全測(cè)試工具,然而十余年來尚無個(gè)可替代的解決方案。破解版被投毒風(fēng)險(xiǎn)高、商業(yè)版太貴、插件難寫、依賴java等等問題逐漸顯露。我們團(tuán)隊(duì)
    的頭像 發(fā)表于 07-05 10:04 ?2563次閱讀
    <b class='flag-5'>一</b>款想替代并超越<b class='flag-5'>burpsuite</b>的網(wǎng)絡(luò)安全單兵工具

    微軟五月補(bǔ)丁修復(fù)61個(gè)安全漏洞,含3個(gè)零日漏洞

    值得注意的是,此次修復(fù)并不包含5月2日修復(fù)的2個(gè)微軟Edge漏洞以及5月10日修復(fù)的4個(gè)漏洞。此外,本月的“補(bǔ)丁星期二”活動(dòng)還修復(fù)了3個(gè)零日
    的頭像 發(fā)表于 05-15 14:45 ?1294次閱讀

    個(gè)Chrome瀏覽器插件

    、什么是瀏覽器插件 瀏覽器插件是依附于瀏覽器,用來拓展網(wǎng)頁能力的程序。插件具有監(jiān)聽瀏覽器事件、獲取和修改網(wǎng)頁元素、攔截網(wǎng)絡(luò)請(qǐng)求、添加快捷菜單等功能。使用瀏覽器
    的頭像 發(fā)表于 11-18 17:12 ?1438次閱讀
    寫<b class='flag-5'>一</b><b class='flag-5'>個(gè)</b>Chrome瀏覽器<b class='flag-5'>插件</b>