一款越权检测Burp插件 AutorizePro

admin 2024年10月23日16:24:46评论76 views字数 666阅读2分13秒阅读模式
0x01 工具介绍

越权漏洞在黑盒测试、SRC挖掘中几乎是必测的一项,但手工逐个测试越权漏洞往往会耗费大量时间,而自动化工具又存在大量误报, 基于此产生了AutorizePro。AutorizePro 是一款专注于越权检测的 Burp 插件,基于Autorize插件进行二次开发,方便安装易于使用。

一款越权检测Burp插件  AutorizePro

0x02 安装与使用

一、下载Burp Suite和Jython

1. 下载 Burp Suite:https://portswigger.net/burp/releases2. 下载 Jython standalone JAR 文件:https://www.jython.org/download.html

二、配置 Burp Suite 的 Python 环境

1. 打开 Burp Suite2. 导航到 Extender -> Options3. 在 Python Environment 部分,点击 Select File4. 选择你刚刚下载的 Jython standalone JAR 文件 (本项目使用2.7.3版本测试)

三、装 AutorizePro 插件

1. 下载代码仓库zip包到本地,解压2. 打开 Burp Suite,导航到 Extender -> Extensions -> Add3. 在 Extension Type 选择框中,选择python4. 在 Extension file 选择框中,选择代码仓库中 AutorizePro.py 文件路径
0x03 下载
https://github.com/sule01u/AutorizePro

原文始发于微信公众号(Web安全工具库):一款越权检测Burp插件 -- AutorizePro

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月23日16:24:46
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一款越权检测Burp插件 AutorizeProhttps://cn-sec.com/archives/3303840.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息