BurpSuite插件分享

这篇具有很好参考价值的文章主要介绍了BurpSuite插件分享。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。


前言

之前总认为挖洞细就中了,但在前段时间人麻了,去测站,把功能点测完以为结束了,因为这几年甲方安全意识强,还有一些安全设备,再加上人家防范的意识也强,就感觉不会出现spring boot未授权、shiro默认密钥等这种比较低级的事情,但事实总是打脸的措不及防,测完发现甲方爸爸找上门了,说人家测拿到权限了,你是不是不行,在这里小弟建议各位哥哥留意一下那些主动检测的插件,说不定弹了你不知道,所以这篇文章主角是插件
BurpSuite插件分享


HaE

简介

HaE是基于BurpSuite插件API开发的请求高亮标记与信息提取的辅助型框架式插件,该插件可以通过自定义正则或者文本的方式匹配响应报文或请求报文,并对满足的报文进行信息高亮与提取。

项目地址:https://github.com/gh0stkey/HaE

使用

该插件有nfa和dfa引擎两种方式,NFA是基于表达式的(Regex-Directed),而DFA是基于文本的(Text-Directed)

nfa

编辑一条规则,正则表达式需要用()括起来

BurpSuite插件分享

保存,并启动该规则

BurpSuite插件分享

dfa

找一个特定的手机号

BurpSuite插件分享

保存,并启动该规则

BurpSuite插件分享

sqlmap4burp++

简介

sqlmap4burp++可在多个平台快速联动Burp和sqlmap

项目地址:https://github.com/c0ny1/sqlmap4burp-plus-plus

使用

配置python、sqlmap的路径,以及sqlmap的命令
BurpSuite插件分享

BurpSuite插件分享

copy-as-python-requests

简介

把请求转化为python,也可转换成其他语言,根据自己比较常用的选择,直接可以在burp插件商店下载
BurpSuite插件分享

使用

直接点点点,最后ctrl v就好

HackBar

简介

HackBar是burp插件,支持很多便携功能,SQL注入payload、XSS payload、常见LFI漏洞、web shell payload和反弹shell payload

项目地址:https://github.com/d3vilbug/HackBar

使用

BurpSuite插件分享
BurpSuite插件分享

passive-scan-client

简介

被动流量转发插件。burp联动xray被动扫描,是把浏览器流量给burp,burp在分给xray,最后到目标网站,导致访问会变慢,甚至有时会被封ip,该插件是把正常访问网站流量和提交给被动扫描器的流量分开

项目地址:https://github.com/c0ny1/passive-scan-client

使用

设置ip和端口,run就可以

BurpSuite插件分享

./xray_darwin_arm64 webscan --listen 127.0.0.1:9898 --html-output test.html

BurpSuite插件分享


总结

分享了一些常用的burp插件下载和使用,当然肯定还有其他的,比如shiro、log4j等一些框架、组件检测插件,有些插件基本可以不用操作,会进行主动探测,所以就没有列举那些

大家可以关注菜鸡的公众号,有什么好想法也可以让我学习一下,有什么问题可以一块解决,由于二维码违规,下面是base64编码的文字

5b6u5L+h5YWs5LyX5Y+34oCc5a6J5YWo5re35a2Q4oCd77yM5Y+v5Lul55So5b6u5L+h5pCc5LiA5pCc77yM5q2j5Zyo5a6M5ZaE5LitLi4uLi4u文章来源地址https://www.toymoban.com/news/detail-405381.html

到了这里,关于BurpSuite插件分享的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 请求头注入神器 -- BurpHeaderHelper(Burpsuite、bp插件)

    BurpHeaderHelper是基于Burpsuite的插件,通过自定义规则的来对Http请求头进行增删改操作。 1、加载插件: Extender - Burp Extensions - Add - Select File... - Next - BurpHeaderHelper-xxx.jar 2、在Burp拦包时候发现浏览器总会有携带一些不必要的头信息(或许吧!),通过一些浏览器的插件可以去除这些头

    2024年02月11日
    浏览(25)
  • burpsuite安装插件captcha-killer识别验证码

    我安装的是burpsuite v.2021版本,于2020年后,使用的captcha-killer链接地址如下: (burp版本为2020年前的可查看文末链接1) GitHub - Ta0ing/captcha-killer-java8 https://github.com/Ta0ing/captcha-killer-java8 下载zip文件并解压文件 打开burpsuite,Extender扩展 - Add添加.jar文件 -Select file选择文件 - Next -

    2023年04月08日
    浏览(54)
  • SQL注入 - sqlmap联动burpsuite之burp4sqlmap++插件

    目录 sqlmap和burpsuite介绍 sqlmap4burp++介绍 sqlmap4burp++的使用 小插曲:sqlmap报错文件不存在怎么办? SqlMap sqlmap 是一款自动化检测与利用SQL注入漏洞的免费开源工具。 可用于检测利用五种不同类型的SQL注入: 布尔型盲注(Boolean-based blind)即可以根据返回页面判断条件真假的注入

    2024年03月12日
    浏览(46)
  • 【SD大模型分享】之前做小说推文花钱买来的,各种3D、2.5D、真实系、动画系、古风系lora,AI绘画小模型分享

    因为之前自己做小说推文,为了画风更精致一点,当时找遍了各种资源,也花钱买了一些模型,现在不做了,就跟大家分享一下吧。 想做推文的,直接下载就行了。 地址我放在文章最底部了,真实有效,不骗人,放心! 这个是stable diffusion (以下简称“SD”)AI智能绘画的大

    2024年04月16日
    浏览(40)
  • 免费开源使用的几款红黑网络流量工具,自动化的多功能网络侦查工具、超级关键词URL采集工具、Burpsuite被动扫描流量转发插件

    免费开源使用的几款红黑网络流量工具,自动化的多功能网络侦查工具、超级URL采集工具、Burpsuite被动扫描流量转发插件。 #################### 免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪

    2024年02月12日
    浏览(31)
  • Unity 实现2D地面挖洞!涂抹地形(碰撞部分,方法二)

    老规矩先上效果图 继上一篇涂抹地形文章讲解发出后,有不少网友私信找我要原码,也有部分网友觉得太复杂了难以实现。关于原码因为这个Demo最初始的原码弄不见了,还有就是代码本身用在了公司的游戏项目中加了很多项目相关的逻辑,我不知道能不能分享所以没有直接

    2024年02月06日
    浏览(35)
  • 使用shader实现一个图片旋转、某个点挖洞、偏移的功能

    下面代码实现了Center作为旋转中心点和挖洞中心点,Offset是偏移

    2023年04月09日
    浏览(27)
  • 挖洞思路:前端源码泄露漏洞并用source map文件还原

    webpack是一个JavaScript应用程序的静态资源打包器(module bundler)。它会递归构建一个依赖关系图(dependency graph),其中包含应用程序需要的每个模块,然后将所有这些模块打包成一个或多个bundle。大部分Vue应用会使用webpack进行打包,如果没有正确配置,就会导致Vue源码泄露,可

    2024年01月16日
    浏览(31)
  • 【实用插件】ArcGIS for AutoCAD插件分享下载

    ArcGIS包含一系列功能,其中ArcGIS for AutoCAD一个免费的可下载的AutoCAD插件,它可简化将CAD和GIS数据整合在一起的过程提供互操作性。 ArcGIS for AutoCAD互操作性平台将连接AutoCAD和 ArcGIS,以增强使用地理环境设计CAD工程图时的用户体验。 借助这种方法,GIS用户可以将空间参考Auto

    2024年02月12日
    浏览(37)
  • burp插件分享1

    Autorize —— 强大的越权自动化测试工具 Autorize 是一个测试权限问题的插件,可以在插件中设置一个低权限账号的  cookie ,然后使用高权限的账号去浏览所有功能,Autorize 会自动用低权限账号的 cookie 重放请求,同时也会发一个不带 cookie 的请求来测试是否可以在未登录状态

    2023年04月22日
    浏览(22)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包