BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新

admin 2025年7月9日02:28:11评论1 views字数 1432阅读4分46秒阅读模式

0x01 工具介绍

在漏洞探测中疲于切换工具?TsojanScan作为BurpSuite全能插件,集Fastjson、SpringBoot、SQL注入等30+漏洞检测于一体,以最少请求实现精准打击!支持2025新版BurpSuite,新增Nacos/XyzDnsLog等模块,优化逻辑提升稳定性。无论你是渗透新手还是老手,这款开源神器将彻底改变你的工作流。文末附实战技巧和项目地址,点击关注获取进阶指南!

BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新
注意:现在只对常读和星标的公众号才展示大图推送,建议大家把渗透安全HackTwo"设为星标⭐️"则可能就看不到了啦!

下载地址 :

https://github.com/Tsojan/TsojanScan

0x02 功能简介

功能特性

面板

BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新

自定义黑名单,插件不扫描黑名单的url列表,进行Reg匹配优先级第一

BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新

主动探测

BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新

fastjson >=1.2.80探测

本地环境

BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新

预查询DNSlog接口

BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新
BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新

扫描

BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新

判断准确版本

1.2.80版本探测如果收到了两个dns请求,则证明使用了1.2.83版本,如果收到了一个 dns 请求,则证明使用了1.2.80版本。

BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新
BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新
DNSLog查询漏报
BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新
BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新
BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新
扫描
BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新

判断准确版本

1.2.80版本探测如果收到了两个dns请求,则证明使用了1.2.83版本,如果收到了一个 dns 请求,则证明使用了1.2.80版本。

BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新
BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新

DNSLog查询漏报

BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新
BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新
BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新
BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新
注意⚠️:扫描结束后才会在BurpSuite的Target、Dashboard模块显示高危漏洞,进程扫描中无法进行同步,但可以在插件中查看(涉及到DoPassive方法问题)。
BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新

0x03更新说明

新增XyzDnsLog平台,删除不可用的DnsLog,由于国内政策问题,建议使用Ceye dnslog平台;修复适配Burp Suite Pro 2024/2025年度版本报错问题;增加sql语法错误的页面回显扫描模块,只显示sql错误显示(参数后面增加单引号、双引号、反斜线,去查看有没有SQL错误语句)增加jpath主动模块化扫描,集合SpringBoot Env、Druid、Swagger 相关无害化POC;更新dnslog平台,删除不可用的dnslog,默认设置Ceye dnslog平台;修复新版本BurpSuite版本报错问题 #23 ;修复删除测试垃圾代码,优化插件稳定性

0x04 使用介绍

📦用法:加载插件

BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新

0x05 https://github.com/Tsojan/TsojanScan

👉点击了解加入-->>内部VIP知识星球福利介绍V1.4版本-1day/0day漏洞库及内部资源更新

结尾

免责声明

获取方法

公众号回复20250708获取下载

最后必看-免责声明

文章中的案例或工具仅面向合法授权的企业安全建设行为,如您需要测试内容的可用性,请自行搭建靶机环境,勿用于非法行为。如用于其他用途,由使用者承担全部法律及连带责任,与作者和本公众号无关。本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用。如您在使用本工具或阅读文章的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。本工具或文章或来源于网络,若有侵权请联系作者删除,请在24小时内删除,请勿用于商业行为,自行查验是否具有后门,切勿相信软件内的广告!

原文始发于微信公众号(渗透安全HackTwo):告别零散工具!一款BurpSuite全能漏洞探测插件v1.4.6更新|插件分享

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年7月9日02:28:11
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   BurpSuite全能漏洞探测插件 TsojanScanv1.4.6更新https://cn-sec.com/archives/4229886.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息