工具介绍
主要功能
基本功能
-
启用插件:顾名思义勾选后该插件启用。
-
监听 Proxy:自动捕获经过 BurpSuite Proxy 符合条件的请求。 -
监听 Repeter:自动捕获 BurpSuite Repeter 中符合条件的请求。 -
清空请求记录:清空右侧表格中的记录。
Tips:
-
通过监听捕获的流量相同接口只会 fuzz 一次。Method + Host + Path 均相同的请求视为同一请求。 -
通过右键菜单发送到插件获取的请求,可无视域名/IP限制,无视去重限制。
使用介绍
插件安装: Extender - Extensions - Add - Select File - Next
项目地址
https://github.com/Chave0v0/AutoFuzz
原文始发于微信公众号(乌雲安全):BurpSuite插件 | 告别手动测试,快速挖掘漏洞!
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论