
burp插件
burp插件分享
SuperherRo
人生当中成功只是一时的,失败却是主旋律。但是如何面对失败,却把人分成了不同的样子。有的人会被失败击垮,有的人能够不断地爬起来继续向前。我想真正的成熟并不是追求完美,而是直面自己的缺憾,这才是生活的本质。罗曼罗兰说过的,这个世上只有一种真正的英雄主义,那就是认清生活的真相,并且仍然热爱它。莫泊桑也曾说过:生活不可能像你想象得那么好,但也不会像你想象得那么糟。 我觉得人的脆弱和坚强都超乎自己的想象。 有时,可能脆弱的一句话就泪流满面;有时,也发现自己咬着牙走了很长的路。
展开
-
敏感信息提取插件-CaA(三)
`CaA`是一个基于`BurpSuite Java`插件API开发的流量收集和分析插件。它的主要作用就是收集`HTTP`协议报文中的参数、路径、文件、参数值等信息,并统计出现的频次,为使用者积累真正具有实战意义的`Fuzzing`字典。除此之外,`CaA`还提供了独立的`Fuzzing`功能,可以根据用户输入的字典,以不同的请求方式交叉遍历请求,从而帮助用户发现隐藏的参数、路径、文件,以便于进一步发现安全漏洞。原创 2024-05-09 09:43:25 · 1115 阅读 · 1 评论 -
未授权/敏感信息/越权检测插件-BurpAPIFinder
攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。原创 2024-04-28 10:26:10 · 1428 阅读 · 0 评论 -
Burp 指纹识别+OA弱口令爆破-BurpFingerPrint
BurpSuite插件集成Ehole指纹库并进行常见OA弱口令爆破插件原创 2024-04-28 10:07:21 · 753 阅读 · 0 评论 -
log4j2 burp插件-Log4j2Scan(二)
该工具为被动扫描Log4j2漏洞`CVE-2021-44228`的BurpSuite插件,具有多DNSLog(后端)平台支持,支持异步并发检测、内网检测、延迟检测等功能。原创 2024-03-14 21:56:31 · 3804 阅读 · 0 评论 -
并发漏洞测试插件-turbo-intruder
并发不是重放,在渗透测试或SRC挖掘中你是否通过burpsuite的intruer模块来进行测试并发漏洞呢?首先要理解一下并发的概念,同一个资源,被多个人想要使用的问题,然而burpsuite的intruder模块无论你将线程数调到多高都不是并发,他是一个一个相同的数据包访问同一个资源,并发是10个相同的数据包同时访问一个资源.举例:余额只有500,结果提现到账3000,使用了并发漏洞同时发送了多个提现请求,总结一句话:万物皆可并发.原创 2024-01-11 21:36:07 · 6551 阅读 · 9 评论 -
逻辑越权检测插件-auth_analyzer
该插件主要用于测试垂直越权、未授权访问原创 2024-01-10 23:02:43 · 922 阅读 · 0 评论 -
逻辑越权检测插件-xia_Yue
burp 插件 xia_Yue(瞎越) 主要用于测试垂直越权、未授权访问原创 2024-01-09 22:04:33 · 2808 阅读 · 0 评论 -
一款Burp快速生成信息插件-xia_Liao
用于web渗透注册时,快速生成需要的资料用来填写,资料包含:姓名、手机号、身份证、统一社会信用代码、组织机构代码、银行卡,以及各类web语言的hello world输出与对应的一句话木马。根据各类公开算法以及校验码生成对应的数据。支持弱口令密码字典生成。原创 2023-12-08 08:30:00 · 1156 阅读 · 0 评论 -
一款快速修改HTTP数据包头的Burp Suite插件-HTTPHeadModifier
一款快速修改HTTP数据包头的Burp Suite插件参考来自[https://github.com/c0ny1/HTTPHeadModifer](https://github.com/c0ny1/HTTPHeadModifer) 非常感谢作者在这个基础上加了Content-Type,Referer等选项;原创 2023-12-07 08:30:00 · 1052 阅读 · 0 评论 -
Struts2漏洞扫描 Burp插件-ST2Scanner
Struts2漏洞扫描 Burp插件原创 2023-10-26 10:29:55 · 297 阅读 · 0 评论 -
一个简单的Fastjson反序列化检测burp插件-FastjsonScan
一个简单的Fastjson反序列化检测burp插件原创 2023-10-16 09:16:27 · 1540 阅读 · 0 评论 -
burpPJ教程(支持新老版本)
burpPJ教程(支持新老版本)原创 2023-09-13 17:53:30 · 233 阅读 · 0 评论 -
SSRF被动检测插件-ssrf-king
一款好用的SSRF被动检测插件。原创 2023-09-01 17:56:19 · 2308 阅读 · 1 评论 -
一款基于BurpSuite的被动式FastJson检测插件-BurpFastJsonScan
一款基于BurpSuite的被动式FastJson检测插件原创 2023-08-24 11:26:56 · 1147 阅读 · 0 评论 -
log4j2 burp插件-log4j2burpscanner(一)
CVE-2021-44228 Log4j2 BurpSuite 扫描器原创 2023-08-24 11:15:08 · 2508 阅读 · 0 评论 -
一款检测Struts2 RCE漏洞的burp被动扫描插件-Struts2Burp
一款检测Struts2 RCE漏洞的burp被动扫描插件,仅检测url后缀为.do以及.action的数据包原创 2023-08-24 11:04:12 · 604 阅读 · 0 评论 -
被动式shiro检测插件-BurpShiroPassiveScan
一款基于BurpSuite的被动式shiro检测插件原创 2023-08-24 10:53:06 · 1454 阅读 · 1 评论 -
递归式被动检测脆弱路径的burp插件-RouteVulScan
RouteVulScan是使用java语言基于burpsuite api开发的可以递归检测脆弱路径的burp插件。插件可以通过被动扫描的方式,递归对每一层路径进行路径探测,并通过设定好的正则表达式匹配响应包的关键字,展示在VulDisplay界面。可以自定义相关路径、匹配信息、与漏洞名称等。插件重点是那些简单而有害的漏洞。这些漏洞通常不是固定路径,但可能位于路径的任何层。在这种情况下,非常容易忽视这些漏洞,而如果使用路径爆破,则非常耗时和麻烦。所以插件主打是发送数量小、准确的payload,尽可原创 2023-08-24 09:50:36 · 2870 阅读 · 0 评论 -
综合漏洞检测插件-TsojanScan(一)
一个集成的BurpSuite漏洞探测插件本着市面上各大漏洞探测插件的功能比较单一,因此与TsojanSecTeam成员决定在已有框架的基础上修改并增加常用的漏洞探测POC,它会以最少的数据包请求来准确检测各漏洞存在与否,你只需要这一个足矣。原创 2023-08-24 09:33:25 · 4884 阅读 · 5 评论 -
SQL注入插件-sqlmap4burp-plus-plus(二)
sqlmap4burp++是一款兼容Windows,mac,linux多个系统平台的Burp与sqlmap联动插件原创 2023-08-24 09:21:16 · 681 阅读 · 0 评论 -
SQL注入插件-xia_sql(一)
xia SQL (瞎注) burp 插件 ,在每个参数后面填加一个单引号,两个单引号,一个简单的判断注入小插件。原创 2023-08-23 16:23:40 · 5270 阅读 · 1 评论 -
敏感信息提取插件-Unexpected_information(二)
Unexpected information 是用于标记请求包中的一些敏感信息、JS接口和一些特殊字段的BurpSuite 插件。原创 2023-08-23 16:13:04 · 1136 阅读 · 0 评论 -
敏感信息提取插件-HaE(一)
HaE - Highlighter and Extractor, 赋能白帽 高效作战原创 2023-08-23 16:07:15 · 4183 阅读 · 0 评论 -
403bypass插件-BypassPro(二)
对权限绕过自动化bypass的burpsuite插件原创 2023-08-23 11:43:39 · 1074 阅读 · 2 评论 -
403bypass插件-BurpSuite_403Bypasser(一)
一个burpsuite扩展绕过403限制目录。通过使用PassiveScan(默认启用),每个403请求将被这个扩展自动扫描,所以只需添加到burpsuite并享受。原创 2023-08-23 11:37:37 · 3282 阅读 · 1 评论 -
Burp被动扫描流量转发插件-passive-scan-client
Burp被动扫描流量转发插件原创 2023-08-23 11:31:35 · 610 阅读 · 0 评论 -
Burp suite 分块传输辅助插件-chunked-coding-converter
本插件主要用于分块传输绕WAF原创 2023-08-23 11:24:29 · 1410 阅读 · 3 评论 -
Spring的常见敏感目录的burp suite插件(二)
一个扫描Spring的常见敏感目录的burp suite插件原创 2023-08-23 11:13:31 · 847 阅读 · 0 评论 -
SpringScan 漏洞检测 Burp插件(一)
SpringScan 漏洞检测 Burp插件原创 2023-08-23 10:57:14 · 1530 阅读 · 0 评论