[工具篇] SessionKey解密插件-BurpAppletPentester

admin 2024年10月15日19:02:10评论125 views字数 447阅读1分29秒阅读模式
[工具篇] SessionKey解密插件-BurpAppletPentester
工具介绍
[工具篇] SessionKey解密插件-BurpAppletPentester

一款Burp SessionKey解密插件,可以自动填充快速解密,提高渗透效率

[工具篇] SessionKey解密插件-BurpAppletPentester
安装
[工具篇] SessionKey解密插件-BurpAppletPentester

Burp Extensions模块导入即可

[工具篇] SessionKey解密插件-BurpAppletPentester

[工具篇] SessionKey解密插件-BurpAppletPentester
使用方式
[工具篇] SessionKey解密插件-BurpAppletPentester

① 支持右键发送到插件

② 支持url自动解码

[工具篇] SessionKey解密插件-BurpAppletPentester

右键自动填充key、iv、data
get 参数类型[工具篇] SessionKey解密插件-BurpAppletPentester

[工具篇] SessionKey解密插件-BurpAppletPentester

post json类型

[工具篇] SessionKey解密插件-BurpAppletPentester[工具篇] SessionKey解密插件-BurpAppletPentester

解密效果

[工具篇] SessionKey解密插件-BurpAppletPentester

[工具篇] SessionKey解密插件-BurpAppletPentester
下载地址
[工具篇] SessionKey解密插件-BurpAppletPentester

https://github.com/mrknow001/BurpAppletPentester

附上师傅写的session_key实践文章:

https://mp.weixin.qq.com/s/PXvtBJpbPYOZIzV1k766DA

可后台进行回复 工具 下载更多工具,如有问题可后台回复

[工具篇] SessionKey解密插件-BurpAppletPentester

注:本文中提到的漏洞验证 poc 或工具仅用于授权测试,任何未经授权的测试均属于非法行为。任何人不得利用本文中的技术手段或工具进行非法攻击和侵犯他人的隐私和财产权利。一旦发生任何违法行为,责任自负。

[工具篇] SessionKey解密插件-BurpAppletPentester
喜欢就关注我吧,订阅更多最新消息

原文始发于微信公众号(扫地僧的茶饭日常):[工具篇] SessionKey解密插件-BurpAppletPentester

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月15日19:02:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   [工具篇] SessionKey解密插件-BurpAppletPentesterhttps://cn-sec.com/archives/3271938.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息