===================================
0x01 工具介绍
插件重点是那些简单而有害的漏洞。这些漏洞通常不是固定路径,但可能位于路径的任何层。在这种情况下,非常容易忽视这些漏洞,而如果使用路径爆破,则非常耗时和麻烦。所以插件主打是发送数量小、准确的payload,尽可能覆盖面广的探测一些容易忽略的漏洞。
0x02 安装与使用
1、装载插件:Extender - Extensions - Add - Select File - Next
2、VulDisplay界面右键可删除选中的行,或全部删除
3、右键请求可选择将当前请求发送到插件进行主动扫描,插件会将站点地图中,与当前请求使用一样host的历史路径全部进行扫描
0x03 项目链接下载
2、关注公众号web安全工具库,后台回复:工具666
3、每日抽奖送书
· 推 荐 阅 读 ·
本书以图解的方式讲述数据结构及其算法,力求简洁明了地阐述复杂的算法理论,以C++作为描述语言解析算法的执行过程,以大量的范例程序来展示数据结构的使用及其相关算法的具体实现。
原文始发于微信公众号(Web安全工具库):BurpSuite被动扫描插件 -- RouteVulScan
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论