一款Burp SessionKey解密插件,可以自动填充快速解密,提高渗透效率
Burp Extensions模块导入即可
① 支持右键发送到插件
② 支持url自动解码
post json类型
解密效果
https://github.com/mrknow001/BurpAppletPentester
附上师傅写的session_key实践文章:
https://mp.weixin.qq.com/s/PXvtBJpbPYOZIzV1k766DA
可后台进行回复 工具 下载更多工具,如有问题可后台回复
注:本文中提到的漏洞验证 poc 或工具仅用于授权测试,任何未经授权的测试均属于非法行为。任何人不得利用本文中的技术手段或工具进行非法攻击和侵犯他人的隐私和财产权利。一旦发生任何违法行为,责任自负。
原文始发于微信公众号(扫地僧的茶饭日常):[工具篇] SessionKey解密插件-BurpAppletPentester
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论