扫码领资料获网安教程本文由掌控安全学院 - zbs 投稿话不多说,直接先上个效果图:新新的版本哈;好好的抓包哈;然后直接说我如何配置的:准备好三个工具:bp、fiddler、pro...
洞见简报【2024/1/5】
2024-01-05 微信公众号精选安全技术文章总览洞见网安 2024-01-05 0x1 Mac电脑如何利用burp抓包安卓app-(Android Studio)无影安全实验室 2024...
国外漏洞报告分析篇(条件竞争漏洞)
前言: 很多经常挖洞的都知道hackerone这个国外平台,国内的src只能用SunnyBoy的首字母形容...
Mac电脑如何利用burp抓包安卓app-(Android Studio)
前言:最近换了mac电脑,在装渗透环境的时候,也遇到了一些问题,今天就给大家分享一下在遇到的这些问题中相对来说,我感觉稍微麻烦一点的问题,Mac系统环境下如何抓包安卓app,在这里,我主要讲的方法是如...
高效的 Web 渗透测试:Mitmdump 和 Burp Suite 整合详解
前言本篇文章首发先知社区,作者为本公众号。mitmdump最近好几次众测遇到了前端js加密,除了遇到了前端加密算法分析之外,还需要mitmdump配合burp进行自动化解密,因此这里就遇到了mitmd...
SRC之Burp宏利-验证码明文返回
SRC之Burp宏利-验证码明文返回又是好久没发文章了,最近太忙了,不过后续可能会好一点?可能吧,后续打算就开始写一些免杀方面的文章了,从浅入深,欢迎师傅们关注交流学习并指正,本篇文章写了最近遇到的一...
最新BurpSuite2023.12.1专业版中英文版下载Windows/Linux
前言 Burp Suite是一个无需安装软件,下载完成后,直接从命令行启用即可。开箱即可使用支持LInux/Windows 01 更新介绍 此版本将 Bambdas 引入了代理 > WebSoc...
从0到1编写Unicode解码Burp插件
为什么要写uncicode解码插件,在日常工作中遇到数据包中unicode编码,编写插件方便自己处理工作遇到的问题,Github上也有写好的插件,但是哪里有自己造轮子有意思。搭建环境java环境:op...
【$500】如何将DOM XSS升级为存储型XSS
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。文章首发于个人博客:https://myb...
2023年BurpSuite更新历程
2023一整年BurpSuite都更新了什么? 2023.5之前除了引入了montoya的外,其他基本都属于优化,不统计了。 历史版本地址:https://portswigger.net/burp/r...
技巧 | Burp攻击面拓展与实用工具
JavaScript中的秘密 谈到攻击面那就少不了JavaScript,现如今总能遇到前后端分离网站,接口与各种凭证Key也可能会被放在前端文件中;利用jsfinder这类...
工具 | burpFakeIP
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介burpFakeIP是一款服务端配置错误情况下用于伪造ip地址进行测...
83