一个集成的BurpSuite漏洞探测插件1.1

                      免责声明

本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权利,则应及时通知并提供身份证明,所有权证明,我们将在收到认证文件后删除相关内容。

文中所涉及的技术、思路及工具等相关知识仅供安全为目的的学习使用,任何人不得将其应用于非法用途及盈利等目的,间接使用文章中的任何工具、思路及技术,我方对于由此引起的法律后果概不负责。

——鼹鼠(一只正)

工具介绍


一个集成的BurpSuite漏洞探测插件。本着市面上各大漏洞探测插件的功能比较单一,因此与TsojanSecTeam成员决定在已有框架的基础上修改并增加常用的漏洞探测POC,它会以最少的数据包请求来准确检测各漏洞存在与否,你只需要这一个足矣。

工具使用


1、加载插件

fc0212fde50c49f9a8ea93fda7a9b131.png 

 2、功能介绍

(1) 面板

24177633b9124aa1bda5839b24af69e6.png

 

 自定义黑名单,插件不扫描黑名单的url列表,进行Reg匹配优先级第一。

a01024c681974a43bfce49f0d64a9220.png

 (2) 主动探测

ba61be84d4d242d18b905264fc2b2397.png

 比如探测非根目录/,目录下面需要加/

1d46cdf7f6a547a087715e901a344c80.png

 3、fastjson >=1.2.80探测

(1) 本地环境

5269d9462efd463083cd4a83b668a274.png

 (2) 预查询DNSlog接口

9a13c2402afd4587a21f101ecf6896ec.png

15e28ccc6c354166a39fcf3a83cde8c0.png 

 (3) 扫描

91744851ebf9408082b67802bafcecb4.png

 (4) 判断准确版本

1.2.80版本探测如果收到了两个dns请求,则证明使用了1.2.83版本,如果收到了一个 dns 请求,则证明使用了1.2.80版本。

08ed1f67a8a8455987b4ef2ce7bfd607.png

468b6a35fc0841348a301e15739d0ad7.png 

 

 

  • 5
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 3
    评论
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

安全仔的日记

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值