knife - BurpSuite多功能辅助插件

admin 2022年9月23日09:43:06评论445 views字数 1016阅读3分23秒阅读模式
knife是一个BurpSuite插件,主要目的是对Burp做一些小的改进,让使用更方便。就像用一把小刀对Burp进行小小的雕刻,故名“knife”。


注意事项

使用插件前,请先修改配置为自己的Payload!!!尤其是类型以“Action”开头的配置!!!


安装新版本插件后,请参考”配置合并(Merge Config)“部分进行配置更新!!!


knife v2.0

更新SQLMap和Nmap的实现逻辑,配置自由度更高更新为多个参数插入Payload的功能更新Dismissed功能,可对不同的URL和HOST采取不同的措施(丢弃或转发)更新配置操作、合并等逻辑,更便捷的配置合并和冲突解决逻辑更新说明文档新增响应包下载功能,尤其适合文件读取漏洞爆破利用后的文件下载新增显示显示中文的Tab,可以切换显示编码调整默认参数配置,适配mac系统修复一些bug


安装方法

1、访问 https://github.com/bit4woo/knife/releases
2、下载最新jar包
3、如下方法安装插件

4、如果你想使用最新的功能,可用如下方法自行打包。

git clone https://github.com/bit4woo/knifecd knifemvn package
knife - BurpSuite多功能辅助插件


功能介绍

这里只简单列出这个BurpSuite插件的一些功能,具体的使用场景可以去作者的Github上查看。
Add Host To ScopeUpdate CookieUpdate HeaderSet CookieOpen With BsrowserInsert PayloadInsert Payload For AllDismissedRun SQLMapRun Nmap

knife - BurpSuite多功能辅助插件




关注公众号回复“1208”可以领取个人常用高效爆破字典,“0221”2020年酒仙桥文章打包,“1212”杀软对比源码+数据源,“0421”Windows提权工具包。


往期推荐工具

渗透测试常用的数据库综合利用工具

RequestTemplate红队内网渗透工具

Railgun - 一款GUI界面的渗透工具

GoBypass - Golang免杀生成工具

ByPassBehinder冰蝎WebShell免杀工具

SweetBabyScan内网资产探测漏扫工具

掩日 - 适用于红队的综合免杀工具

AuxTools浮鱼渗透辅助工具箱V1.0


POCbomber红队快速打点漏洞检测工具

原文始发于微信公众号(Hack分享吧):knife - BurpSuite多功能辅助插件

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年9月23日09:43:06
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   knife - BurpSuite多功能辅助插件https://cn-sec.com/archives/1312801.html

发表评论

匿名网友 填写信息