一款综合的burp插件-gatherBurp

admin 2024年6月3日11:42:16评论34 views字数 1316阅读4分23秒阅读模式

一款综合的burp插件-gatherBurp

01

工具功能

  1. fastjson扫描
  2. 权限绕过扫描
  3. 未授权检测扫描
  4. sql注入检测
  5. 多层级路由扫描
  6. 工具调用
  7. log4j检测
  8. 复杂数据提交
  9. 一键生成nuclei模板
02

使用说明

皆可通过使用鼠标右键菜单,进行调用

一款综合的burp插件-gatherBurp

功能说明

fastjson扫描

一款综合的burp插件-gatherBurp

使用前请先在配置面板配置dns,ip并点击保存

  1. 通过鼠标右键菜单,扫描dns,jndi,回显,报错等
  2. dns扫描可以在数据库配置,type为dns,需要在替换dns域名的地方填写FUZZ,并在FUZZ前填写一个字符,如a.FUZZ,主要是为了区别
  3. jndi扫描可以在数据库配置,type为jndi,需要在替换jndi的地方填写FUZZ,jndi扫描会让你选择是使用dns还是ip
  4. 回显扫描可以在数据库配置,type为echo,需要你填写执行的命令,默认是在请求头加Accept-Cache字段,响应是在响应头Content-auth字段
  5. 回显支持tomcat,spring等回显,
  6. dns探测使用的f0ng师傅的测试payload,感谢f0ng师傅

权限绕过

一款综合的burp插件-gatherBurp

  1. 通过给uri中加入特殊字符绕过权限
  2. 通过给header中加入字段绕过权限
  3. 添加accept头进行绕过

未授权检测

一款综合的burp插件-gatherBurp

使用前请先在面板设置相关参数值

  1. 通过替换低权限用户的cookie,来判断是否存在未授权
  2. 通过删除用户的cookie,来判断是否存在未授权
  3. 支持被动扫描

sql注入检测

一款综合的burp插件-gatherBurp

使用前请先在面板设置相关参数值

  1. 通过添加特殊字符,来判断是否存在sql注入
  2. sql注入支持get,post,cookie,json等多种方式
  3. json注入支持多层级json注入,一次性替换所有参数

工具调用

一款综合的burp插件-gatherBurp

使用前请先在面板设置相关参数值,并点击保存

  1. 通过添加常用功能,来调用工具
  2. {host} 会被替换为当前请求的host
  3. {url} 会被替换为当前请求的url
  4. {request} 会保存当前数据包到用户名目录的./gather/目录下,进行调用
  5. 此处生成文件有bug,每次右击的时候都会生成一个文件,请使用配置面板的删除req缓存文件进行删除

log4j检测

一款综合的burp插件-gatherBurp

  1. 支持原始payload或者通用payload,原始payload需要自己填写,通用payload会自动替换dnslog-url
  2. 可通过勾选dns选择是dnslog地址,否则为ip,替换参数为dnslog-url
  3. 支持get,post,json,header等多种方式
  4. 支持被动扫描

复杂数据提交

一款综合的burp插件-gatherBurp

  1. 此功能主要是为了解决burp提交如序列化数据时,编码转义的问题
  2. 请将数据进行base64后,放在<datab64></datab64>中,然后点击提交即可

一键生成nuclei模板

1.在request面板使用右击填写相关数据即可生成nuclei模板

路由扫描

一款综合的burp插件-gatherBurp

  1. 此功能主要是为了解决多层级路由扫描问题
  2. 支持解析表达式如下,等于或者不等于,小括号内的优先级最高,层级只支持2层
03

工具下载

https://github.com/kN6jq/gatherBurp

文章来源:夜组安全

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文

END

原文始发于微信公众号(黑白之道):一款综合的burp插件

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月3日11:42:16
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一款综合的burp插件-gatherBurphttp://cn-sec.com/archives/2805977.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息