免责声明 请勿利用文章内的相关技术从事非法测试。由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,请务必遵守网络安全法律法规。本文仅用于测...
工具集:Fiora【漏洞PoC框架图形版的Nuclei】
工具介绍 漏洞PoC框架Nuclei的图形版。快捷搜索PoC、一键运行Nuclei。即可作为独立程序运行,也可作为burp插件使用。一键运行等功能,提升nuclei的使用体验。 安装运行 ①作为bur...
BurpFinder500:Burp插件着重记录500状态码的网页
BurpFinder500 : Burp的扩展,用于在流泪分析过程中单独存储状态码为:500的网页。地址:https://github.com/6h4ack/BurpFinder500 ...
如何使用AI进行漏洞挖掘?完结!
往期文章:如何用AI进行漏洞挖掘(一)如何用AI进行漏洞挖掘(二)--->目录<---0x01——前言0x02——使用AI进行漏洞挖掘的思路0x03——编写burp插件0x04——burp...
RaindropEcho :逆向人员必用的burp插件
一、工具概述 日常渗透过程中,经常会碰到一些网站需要破解其 JS 加密算法后,才能对数据包进行修改。我们将加密算法破解出来后,一般就是使用 python 的 requests 库,发送修改的数据包来进...
Burp插件编写简易教程 - 外部联动Katana爬虫
这篇文章就简单来讲下如何自己编写burp插件,不用再每次缺少插件的时候去Github上面搜索(当然开源的插件用着还是香的,缺点是不能定制功能)。首先编写burp插件官方贴心的给了完整的初始代码包,师傅...
工具集:BurpSuite-collections【burp插件合集】
BurpSuite 相关收集项目,插件主要是非BApp Store(商店)DetSql--- 快速探测可能存在SQL注入的请求并标记,提高测试效率 https://github.com/saosha...
30款burp插件工具
TsojanScan https://github.com/Tsojan/TsojanScan 一个集成的BurpSuite漏洞探测插件,它会以最少的数据包请求来准确检测各漏洞存在与否,你只需要这一个...
不使用时请关闭这个Burp插件,否则可能导致异常…
0x01 前倾回顾 关注我们的师傅们应该知道,我们之前发了个关于绕过BP特征相关插件的文章,似乎有很多师傅也都获取了。 这个插件确实是能够在检测Burp时帮助我们绕过特征检测的,但是最近我发现了...
Burp插件CPH代替原生宏功能
前言前情提要:在某次渗透测试的过程中,遇到了一个验证码回显的漏洞,尝试利用该漏洞进行用户名密码枚举。第一时间想到的是利用Burp原生宏功能进行自动化枚举,但是尝试后发现Burp原生宏只能处理 key=...
一个挖掘权限类漏洞的神器
2 Action 这是个python语言的burp插件,所以第一件事是添加jython 然后就可以导入插件了,这个插件在burp的BApp Store就可以直接安装,也可以在BApp S...
burp插件 |插件化的指纹POC扫描插件
温馨提示 正常使用请关闭debug,不然可能会白屏哦~ 下载地址 https://github.com/qianxiao996/FrameScan-GUI 工具使用 1、使用Burpsu...
7