BurpSuite插件 |AutoFuzz

admin 2025年5月26日09:29:14评论9 views字数 564阅读1分52秒阅读模式

工具介绍

AutoFuzz是一款针对BurpSuite的安全测试辅助插件,旨在提高测试效率。它通过自动识别请求中的参数,并根据预设的payload逐个进行发包测试,帮助安全研究人员快速发现潜在漏洞。该插件借鉴了经典的xia_sql项目,加入了参数解析优化与越权、未授权访问场景的集成,支持自动化渗透测试,特别适用于复杂的JSON参数测试。通过插件,用户可以轻松设置域名/IP、payload、Header等测试条件,进一步提升测试的精确度和效率。
BurpSuite插件 |AutoFuzz

主要功能

基本功能

  • 启用插件:顾名思义勾选后该插件启用。

  • 监听 Proxy:自动捕获经过 BurpSuite Proxy 符合条件的请求。
  • 监听 Repeter:自动捕获 BurpSuite Repeter 中符合条件的请求。
  • 清空请求记录:清空右侧表格中的记录。

Tips:

  • 通过监听捕获的流量相同接口只会 fuzz 一次。Method + Host + Path 均相同的请求视为同一请求。
  • 通过右键菜单发送到插件获取的请求,可无视域名/IP限制,无视去重限制。

使用介绍

插件安装: Extender - Extensions - Add - Select File - Next

BurpSuite插件 |AutoFuzz
BurpSuite插件 |AutoFuzz

项目地址

https://github.com/Chave0v0/AutoFuzz

原文始发于微信公众号(乌雲安全):BurpSuite插件 | 告别手动测试,快速挖掘漏洞!

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月26日09:29:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   BurpSuite插件 |AutoFuzzhttps://cn-sec.com/archives/4096422.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息