此文章只为学习而生,请勿干违法违禁之事,本公众号只在技术的学习上做以分享,通过现实的案例来解决大伙可能遇到的困惑,所有行为与本公众号无关。 01网上的绕过tips为了增强网站的安全性,一些网站会采取措...
打破 BurpSuite Chromium 的限制重写JS文件
打破 BurpSuite Chromium 的限制重写JS文件前言考虑到测试的干净和独立性,平时比较喜欢用Burp自带的Chromium浏览器,其中也出现过很多问题,具体可以看我的之前的公众号,今天说...
nuclei+burp 快速构建护网漏洞武器库!!
背景之前发了一篇关于nuclei+ai浏览器插件的文章,交流群内有师傅想知道的一般用的什么nuclei的burp的插件,于是就写一篇文章给大家介绍一下我的插件的用法~~项目地址插件1:https://...
Burp插件,自动解密被加密的报文
1►工具介绍日常渗透过程中,经常会碰到一些网站需要破解其 JS 加密算法后,才能对数据包进行修改。我们将加密算法破解出来后,一般就是使用 python 的 requests 库,发送修改的数据包来进行...
Burpsuite漏洞扫描检测插件
我最近在团队中使用了一款开源的 Burp Suite 插件,叫做 gatherBurp。在这几次的红蓝对抗演练中,我们需要快速发现潜在的漏洞,而 gatherBurp 的多个功能就派上了用场。比如,它...
推荐一款功能牛X的自动解密被加密的报文工具
01 项目地址https://github.com/outlaws-bai/Galaxy02 项目介绍Burp插件,自动解密被加密的报文,让你像测试明文一样简单启用后的效果启用成功后,后续代理的所有请...
APIFinderPlus:JS响应信息提取工具内测
0x00 前言虽然很久没有发文章了,但是NOVASEC还在。我的实战记录没什么好写的,日常就是就是 寻找脆弱点|弱口令上传RCE|捡到源码审计RCE->嘻嘻没有弱口令|马被杀了|服务器关了|管理...
当登录包采用Json格式并整段base64编码时如何使用Burp爆破
0x00 文章背景 当遇到一个目标,抓取登录包发现全段base64编码: 解码后发现,其格式为json类型: 且这里必须对整段json进行base64编码,直接发包...
无私钥绕过客户端非对称加密算法
part1点击上方蓝字关注我们往期推荐利用Microsoft内核Applocker驱动漏洞过程利用过期域名实现劫持海量邮件服务器和TLS/SSL证书利用文件建立TCP连接隧道绕过防火墙利用Window...
BurpSuite插件实现被动指纹识别+网站提取链接+OA爆破|漏洞探测
0x01 工具介绍 攻击过程中,我们通常会用浏览器访问一些资产,该BurpSuite插件实现被动指纹识别+网站提取链接+OA爆破,可帮助我们发现更多资产。 下载地址:https://github.co...
安全工具 | 使用Burp Suite的10个小tips
Burp Suite 应用程序中有用功能的集合 img Burp Suite 是一款出色的分析工具,用于测试 Web 应用程序和系统的安全漏洞。它有很多很棒的功能可以在渗透测试中使用。您...
网安原创文章推荐【2024/9/12】
2024-09-12 微信公众号精选安全技术文章总览洞见网安 2024-09-120x1 PayloadsAllTheThings-Web 应用程序安全的有效载荷和绕过列表丁永博的成长日记 2024-...
82