<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一款BurpSuite插件,輔助手工測試

jf_hKIAo4na ? 來源:菜鳥學安全 ? 2023-12-04 16:45 ? 次閱讀

工具介紹

這是一款依賴于BurpSuite中HTTP history的API測試輔助工具,能夠幫助你分析單個站點的請求路徑,快速從Json格式的響應數據中獲取參數,便于進行FUZZ。

菜單功能

Send HttpContext

在一個完整的請求中右鍵,選擇Send HttpContext即可將當前數據包中Host主機的所有HTTP history發送到插件面板中;

自動獲取該Host的所有響應體中的Json數據,按鍵值對生成多行形如a=b的數據,同時還會自動給鍵設置6位隨機值,便于FUZZ時的對比,將生成的結果去重后放置在AllParams標簽內。

自動獲取該Host的所有請求路徑,去重后放置在ReqPath標簽內。

Get Json2Param(Response)

對選中的單個或多個請求記錄獲取其響應體中的Json并轉換為 鍵=值 的結果,不自動設置隨機值,去重后放置在Result標簽中。

只對Response進行處理

Get Json2Param(Request)

只對Request進行處理

使用場景,Intruder跑完,對成功結果中的請求參數的提取。不過暫時還不能指定獲取哪個參數,默認全部獲取。

面板功能

首先肯定是先要使用Send HttpContext發數據過來的。

視圖:

1e383168-923d-11ee-939d-92fbcf53809c.png

Filter

輸入Java支持的正則,點擊按鈕或者回車都可以。

使用示例1:/api/getUserList即可過濾包含/api/getUserList的請求。

使用示例2:getUserList|getRoles即可過濾包含getUserList或者getRoles的請求。

使用示例3:admin.xxx.com && getUser即可過濾host為admin.xxx.com的包含getUser的請求。

注意1:只可過濾:#、host、Method、url、statusCode表格內的字段值,不能根據包內容過濾。

注意2:這里用到的邏輯與是[space]&&[space],是包含空格的兩個&;邏輯或是不包含空格的一個|

Result、AllParams、ReqPath文本框

Result: 主要放置處理結果的框;兩個Get 菜單的結果也在這里;可以隨著選擇面板中的一行實時變化。

AllParams: 隨著面板中的過濾結果變化,初始是Send HttpContext的全部。

ReqPath: 隨著面板中的過濾結果變化,初始是Send HttpContext的全部。

Copy

解放CV鍵,點一下即可復制當前文本框中的數據。

工具下載

https://github.com/lu2ker/ApiHelper/releases/tag/1.0.3

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • API
    API
    +關注

    關注

    2

    文章

    1416

    瀏覽量

    61132
  • 參數
    +關注

    關注

    11

    文章

    1419

    瀏覽量

    31621
  • JSON
    +關注

    關注

    0

    文章

    112

    瀏覽量

    6843

原文標題:一款BurpSuite插件,輔助手工測試

文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    一款適合嵌入式工程師使用的在線工具

    一款適合嵌入式工程師使用的在線工具,工具有如下功能,如下圖所示: 1. 報文校驗功能,如下圖所示 2. UDP服務端測試工具:該UDP服務端工具可以理解為 “UDP服務端” 或者 “服務器
    發表于 04-09 22:20

    一款基于ESP32的情侶互動小電視,如何含蓄地告訴你對象你想她了?

    都說工程師里面直男多,但工程師浪漫起來就沒小鮮肉什么事兒了。今天社長帶來的是一款基于ESP32的情侶互動小電視:具備天氣時鐘、戀愛紀念日及情話顯示、想你啦互動等功能(天知道單身狗社長抱著怎樣的心情
    發表于 03-28 09:27

    推薦一款設備或者上位機軟件

    現在要看個485通信的數據傳輸波形,因為要查看的時間范圍較長,而且要根據傳輸的電平查看其具體協議是什么,推薦一款能夠較長時間查看傳輸信號的設備,示波器查看的時間范圍較短不太適合,有沒有其它什么設備
    發表于 03-22 07:53

    使用STNRG011做的一款150W電源,如何降低倍頻干擾的值?

    使用STNRG011做的一款150W 電源,目前傳導測試低頻段有PFC工作頻率段的倍頻干擾導致裕量不夠,試了加大X電容,增大共模電感和增加差模電感始終無法降低倍頻干擾的值。有什么辦法降低干擾嗎?
    發表于 03-18 07:27

    一個集成的BurpSuite漏洞探測插件

    BurpSuite在日常滲透測試中占據重要地位,是一款廣受認可的滲透測試工具。通過其強大的功能和用戶友好的界面,支持安全人員發現和修復Web應用程序中的潛在漏洞。不僅適用于初級滲透
    的頭像 發表于 01-19 11:35 ?595次閱讀
    一個集成的<b class='flag-5'>BurpSuite</b>漏洞探測<b class='flag-5'>插件</b>

    介紹一款IDEA插件:Apipost-Helper-2.0

    IDEA是一款功能強大的集成開發環境(IDE)插件,它可以幫助開發人員更加高效地編寫、調試和部署軟件應用程序。
    的頭像 發表于 12-06 10:47 ?396次閱讀
    介紹<b class='flag-5'>一款</b>IDEA<b class='flag-5'>插件</b>:Apipost-Helper-2.0

    如何選擇一款真對數放大器?

    想選擇一款真對數放大器,用來實現接收機的動態范圍的壓縮,信號頻率為10M, 壓縮前動態范圍為120dB, 想通過放大器壓縮到70dB范圍內? 請推薦幾芯片? 謝謝
    發表于 11-22 08:23

    一款國產USB3.0HUB集線器芯片

    *附件:和芯潤德 USB3.0HUB 設計資料.rar 推薦一款國產 USB3.0 HUB芯片,型號SL6340 推薦一款國產3.0HUB,型號SL6340,是一款由和芯潤德科技自主研發的國產
    發表于 10-20 18:20

    VB編程串口調試助手

    用VB6.0編寫的一款串口調試助手,里面附帶了關于串口通信的文檔,對初學串口通信是很好的資料。
    發表于 10-09 06:19

    一款立體聲多媒體藍牙音箱PCB

    一款立體聲多媒體藍牙音箱PCB
    發表于 09-21 14:26

    使用STNRG011做的一款150W電源,有什么辦法降低倍頻干擾嗎?

    使用STNRG011做的一款150W 電源,目前傳導測試低頻段有PFC工作頻率段的倍頻干擾導致裕量不夠,試了加大X電容,增大共模電感和增加差模電感始終無法降低倍頻干擾的值。有什么辦法降低干擾嗎?
    發表于 08-07 08:12

    一款150W LLC架構電源,在3M輻射測試發現冷開機時EMI輻射變差是為什么?

    最近在做一款150W LLC架構電源,PFC電容采用L6562 DCM模式,LLC IC采用NCP1397,最低工作頻率約69KHZ,最高工作頻率約200KHZ。在3M輻射測試發現冷開機時33MHz有3個dB的余量,煲熱之后竟超標20dB。請各位高人支招是否有合理解決方案
    發表于 07-31 11:45

    一款想替代并超越burpsuite的網絡安全單兵工具

    Burpsuite幾乎成為全球WEB安全從業者必裝的安全測試工具,然而十余年來尚無一個可替代的解決方案。破解版被投毒風險高、商業版太貴、插件難寫、依賴java等等問題逐漸顯露。我們團隊基于yak順手
    的頭像 發表于 07-05 10:04 ?984次閱讀
    <b class='flag-5'>一款</b>想替代并超越<b class='flag-5'>burpsuite</b>的網絡安全單兵工具

    重磅!大眼夾化身「PPT小助手」入職OfficePLUS,PPT進入智能時代

    OfficePLUS正式宣布: 與大家闊別16年的經典形象 “大眼夾 “,已以「PPT小助手」的身份,加入OfficePLUS插件2.7版本。? 「PPT小助手」,是一款基于微軟前沿智
    的頭像 發表于 06-14 22:35 ?831次閱讀
    重磅!大眼夾化身「PPT小<b class='flag-5'>助手</b>」入職OfficePLUS,PPT進入智能時代

    如何用Burpsuite抓取exe數據包?

    前幾天在群里看到有師傅在問如何用Burpsuite抓取exe數據包的問題?所以想著寫篇文章簡單記錄一下Burpsuite+Proxifier抓取exe數據包的方法。
    的頭像 發表于 06-12 16:12 ?3826次閱讀
    如何用<b class='flag-5'>Burpsuite</b>抓取exe數據包?
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>