安全开发

burp api drops

API快速索引 : 一、Burp插件介绍和编程语言选择 插件是什么? 扩展burp功能的程序,依赖burp提供的API,让使用者可以开发一些自己想要的功能。 插件可以干什么? 请求和响应包的修改:比如...
阅读全文
安全开发

从0开发burpsuite插件(Java) | Hexo

本人从0开始,写一个bp的开发教程,思路为:跟着教程搭建出一个可以用在burpsuite的插件,然后在此基础上构建一个由GUI的插件,后面进一步去熟悉插件相关的API函数。本文教程基于gradle项目...
阅读全文
安全文章

Burp Collaborator的奇淫技巧

0x00 前言 测试的时候总是被WAF或办公安全产品拦,网上很多要注册/登录,所以就想着自己搭建一个,方便使用。部署的时候发现一个很奇妙的技巧。 0x01 发现过程 部署好后,直接curl测试的时候发...
阅读全文
移动安全

针对小程序的漏洞挖掘

0x00  前言承接上一篇APP业务挖洞的碎碎念,此篇文章主要是针对小微信程序的漏洞挖掘,微信小程序默认是直接使用自己微信登陆的,我们对小程序的漏洞挖掘,关注点还是在逻辑漏洞上面,下面将从环...
阅读全文