工具集:TsojanScan【BurpSuite漏洞探测插件】

admin 2024年12月27日16:50:15评论29 views字数 824阅读2分44秒阅读模式

工具介绍

TsojanScan 提供了多种扫描模块,支持主动和被动的漏洞探测,优化了扫描性能和兼容性,是一个强大的渗透测试工具。本着市面上各大漏洞探测插件的功能比较单一,TsojanScan 在已有框架的基础上修改并增加常用的漏洞探测POC,会以最少的数据包请求来准确检测各漏洞存在与否,你只需要这一个足矣。

漏洞扫描功能:包括了对 Nacos 漏洞(CVE-2021-29441、QVD-2023-6271)的被动扫描,Fastjson 参数扫描,Spring Boot、Druid、Swagger 等相关漏洞的主动扫描,ThinkPHP 多语言 RCE 漏洞扫描,Ueditor 文件上传漏洞扫描等。

更新和修复:修复了与 Burp Suite Pro 2024 版本的兼容问题,优化了发包逻辑,提高插件稳定性。更新了 DNSLog 平台,推荐使用 Ceye 或 Xssx1,解决了 DNSLog 连接的稳定性问题。还解决了 Weblogic 弱口令误报等 bug。

功能优化与增强:优化了 SQL 注入的扫描策略和参数探测,减少了无用的探测进程,增加了自定义目录扫描(如 ThinkPHP 和 Weblogic)。同时,新增了黑名单功能,支持手动添加域名以避免重复扫描,提高了扫描效率。

平台支持和配置功能:支持更多 DNSLog 平台的集成,并允许用户根据网络环境选择最佳的日志平台。增加了自定义延时功能,使得每个请求之间可以设置延迟,减少对目标系统的干扰。

其他改进:包括对扫描结果窗口、配置文件管理的改进,减少插件资源占用,以及增强对不同版本 Weblogic、Spring、Fastjson、Shiro 等的漏洞检测能力。

使用:

加载插件

工具集:TsojanScan【BurpSuite漏洞探测插件】

功能介绍

(1)面板

工具集:TsojanScan【BurpSuite漏洞探测插件】

自定义黑名单,插件不扫描黑名单的url列表,进行Reg匹配优先级第一。工具集:TsojanScan【BurpSuite漏洞探测插件】

主动探测

工具集:TsojanScan【BurpSuite漏洞探测插件】

扫描

工具集:TsojanScan【BurpSuite漏洞探测插件】

项目地址:
https://github.com/Tsojan/TsojanScan

原文始发于微信公众号(风铃Sec):工具集:TsojanScan【BurpSuite漏洞探测插件】

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月27日16:50:15
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   工具集:TsojanScan【BurpSuite漏洞探测插件】https://cn-sec.com/archives/3561332.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息