<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一個集成的BurpSuite漏洞探測插件

jf_hKIAo4na ? 來源:菜鳥學安全 ? 2024-01-19 11:35 ? 次閱讀

BurpSuite在日常滲透測試中占據重要地位,是一款廣受認可的滲透測試工具。通過其強大的功能和用戶友好的界面,支持安全人員發現和修復Web應用程序中的潛在漏洞。不僅適用于初級滲透測試人員,也為高級安全專家提供了靈活性和定制性,使其能夠更深入地分析和攻擊應用程序。

選擇了幾個高star和近期更新過的BurpSuite插件,供參考。插件已打包下載,文末可獲取,再結合github項目地址中的安裝、詳細用法可愉快的使用。

1、一個集成的BurpSuite漏洞探測插件

市面上各大漏洞探測插件的功能比較單一,因此與TsojanSecTeam成員決定在已有框架的基礎上修改并增加常用的漏洞探測POC,它會以最少的數據包請求來準確檢測各漏洞存在與否,你只需要這一個足矣。

a1c9eb00-b67a-11ee-8b88-92fbcf53809c.png

2、一個burpsuite資產分析工具

主要集合了以下幾個類別的功能:

資產收集管理的概念,用戶可設置域名,插件會隨著被動流量進行分析,提取屬于目標的域名資產,并會對資產遞歸訪問,快速發現更多業務

被動檢測能力:基于代理過去的流量進行分析,嘗試提取可疑脆弱點(插件不會發包)

主動檢測能力:基于代理過去的流量,然后進行二次加工(插件會額外發包)

提供全局配置管理的界面,可選擇對流量以及上述(2)(3)的功能進行配置

當然還提供一些蠻多細小功能,就供大家琢磨了

a1da5904-b67a-11ee-8b88-92fbcf53809c.png

3、遞歸式被動檢測脆弱路徑的burp插件

RouteVulScan是使用java語言基于burpsuite api開發的可以遞歸檢測脆弱路徑的burp插件。

插件可以通過被動掃描的方式,遞歸對每一層路徑進行路徑探測,并通過設定好的正則表達式匹配響應包的關鍵字,展示在VulDisplay界面??梢宰远x相關路徑、匹配信息、與漏洞名稱等。

插件重點是那些簡單而有害的漏洞。這些漏洞通常不是固定路徑,但可能位于路徑的任何層。在這種情況下,非常容易忽視這些漏洞,而如果使用路徑爆破,則非常耗時和麻煩。

所以插件主打是發送數量小、準確的payload,盡可能覆蓋面廣的探測一些容易忽略的漏洞。

a1e57c30-b67a-11ee-8b88-92fbcf53809c.png

4、一款繞過WAF、欺騙任何瀏覽器的burp插件

此擴展劫持 Burp 的 HTTP 和 TLS 堆棧,允許你欺騙任何瀏覽器 TLS 指紋 。它增強了 BurpSuite 的功能,同時降低了 CloudFlare、PerimeterX、Akamai、DataDome 等各種 WAF 進行指紋識別的可能性。

a1f0f970-b67a-11ee-8b88-92fbcf53809c.png

5、burpsuite自定義加解密插件

做一些app測試經常會遇到加密、簽名的問題,這個插件可以幫助你進行重新簽名、數據包解密、偷天換日...

a1f5446c-b67a-11ee-8b88-92fbcf53809c.png

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 應用程序
    +關注

    關注

    37

    文章

    3168

    瀏覽量

    56752
  • 漏洞
    +關注

    關注

    0

    文章

    203

    瀏覽量

    15143
  • 插件
    +關注

    關注

    0

    文章

    313

    瀏覽量

    22231
  • GitHub
    +關注

    關注

    3

    文章

    458

    瀏覽量

    16014

原文標題:武裝你的BurpSuite

文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    歡迎共同討論matlab 漏洞

    MATLAB繪制(命令為: x=-10:0.01:10;plot(acot(x),x))得到的圖象為這是錯誤的。我暫時發現上面兩漏洞,你在使用MATLAB時,發現漏洞時,歡迎回帖。讓我們
    發表于 04-29 12:01

    求幫助設計霧霾探測

    本帖最后由 gk320830 于 2015-3-8 07:11 編輯 根據能見度儀的原理,設計出霧霾探測的儀器,就是利用各種光源驅動,集成電路 之類的進行搭建電路。由于是第
    發表于 05-09 11:48

    IIS是微軟的組件中漏洞最多的

    IIS: IIS是微軟的組件中漏洞最多的,平均兩三個月就要出漏洞,而微軟的IIS默認安裝
    發表于 09-03 14:16

    Microsoft Systems Center、Vmware vCenter集成插件模塊

    與Microsoft Systems Center、Vmware vCenter集成插件模塊
    發表于 12-27 14:33

    AlphaFuzzer漏洞挖掘工具的使用

    AlphaFuzzer是款多功能的漏洞挖掘工具,到現在為止,該程序以文件格式為主。1.0版本主要包含了:智能文件格式的漏洞挖掘框架。
    發表于 07-15 06:44

    超低空分布式多傳感器探測節點有什么優點?

    由于雷達探測存在盲區,低空與超低空飛行的入侵目標給雷達防御系統帶來困難與威脅?;贕PS技術、多傳感器技術、網絡技術及單片機技術設計出種分布式多傳感器探測節點,把遠程分布的多傳感器探測
    發表于 04-14 07:50

    fastjson為什么會被頻繁爆出漏洞?

    fastjson大家定都不陌生,這是阿里巴巴的開源JSON解析庫,通常被用于將Java Bean和JSON 字符串之間進行轉換。前段時間,fastjson被爆出過多次存在漏洞,很
    發表于 11-04 06:01

    基于插件的房產GIS集成研究

    通過研究插件體系,提出一個基于插件的房產GIS集成方案。該方案無縫集成MIS、GIS和工作流,實現屬性數據庫和空間數據庫之間的數據融合,提供一致的數據服務,構建可方便擴充的
    發表于 07-26 16:59 ?9次下載

    測試水平越權漏洞的基本思路

    越權結合其他漏洞提升危害等級。越權漏洞也可以結合Authz這類burp插件來測試,不過一般都局限于查看操作的越權。
    的頭像 發表于 07-22 11:01 ?2713次閱讀

    一個集成漏洞庫介紹

    一個知識庫,集成了Vulhub、Peiqi、EdgeSecurity、0sec、Wooyun等開源漏洞庫,涵蓋OA、CMS、開發框架、網絡設備、開發語言、操作系統、Web應用、Web服務器、應用服務器等多種漏洞。
    的頭像 發表于 11-21 09:22 ?1490次閱讀

    一款支持弱口令爆破的內網資產探測漏洞掃描工具SweetBabyScan

    輕量級內網資產探測漏洞掃描工具:SweetBabyScan,是一款支持弱口令爆破的內網資產探測漏洞掃描工具,集成了Xray與Nuclei的P
    的頭像 發表于 12-02 09:23 ?3903次閱讀

    一款支持弱口令爆破的內網資產探測漏洞掃描工具

    甜心寶貝是一款支持弱口令爆破的內網資產探測漏洞掃描工具,集成了Xray與Nuclei的Poc。
    的頭像 發表于 12-14 09:48 ?3498次閱讀

    BurpSuite多功能輔助插件配置介紹

    介紹 knife是一個BurpSuite插件,主要目的是對Burp做一些小的改進,讓使用更方便。就像用一把小刀對Burp進行小小的雕刻,故名“knife”。 注意事項 使用插件前,請先修改配置為自己
    的頭像 發表于 05-18 14:45 ?1166次閱讀
    <b class='flag-5'>BurpSuite</b>多功能輔助<b class='flag-5'>插件</b>配置介紹

    如何用Burpsuite抓取exe數據包?

    前幾天在群里看到有師傅在問如何用Burpsuite抓取exe數據包的問題?所以想著寫篇文章簡單記錄一下Burpsuite+Proxifier抓取exe數據包的方法。
    的頭像 發表于 06-12 16:12 ?3814次閱讀
    如何用<b class='flag-5'>Burpsuite</b>抓取exe數據包?

    一款想替代并超越burpsuite的網絡安全單兵工具

    Burpsuite幾乎成為全球WEB安全從業者必裝的安全測試工具,然而十余年來尚無一個可替代的解決方案。破解版被投毒風險高、商業版太貴、插件難寫、依賴java等等問題逐漸顯露。我們團隊基于yak順手
    的頭像 發表于 07-05 10:04 ?977次閱讀
    一款想替代并超越<b class='flag-5'>burpsuite</b>的網絡安全單兵工具
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>