0x01 工具介绍 burp开启被动扫描获取到大量target或者爬虫获取到大量target时,经常会出现以下URL的情况,手工无法对目录进行拆分进行简单的目录爆破,所以有了这款工具,思路比较简单,望...
burpsuite pro 2023.6安装与破解
本文我们简单说说burpsuite pro 2023.6 此版本的安装和破解吧!如果没有特殊要求,我们可以在kali中直接运行此工具。 安装环境 windows11 java 19.0.2 新版功能 ...
Burp插件 ShiroScan 主要用于框架、无dnslog key检测
关注我们 | 发现更多精彩内容burp 插件 Shiroscan 主要用于框架、无 dnslog 密钥检测无dnslog检测基于:https://mp.weixin.qq.com/...
VulnHub靶机-Gemini-Pentest-v2 |红队打靶
声明:该篇文章仅供学习网络安全技术参考研究使用,请勿使用相关技术做违法操作。本公众号的技术文章可以转载,能被更多人认可本文的创作内容属实荣幸之至,请在转载时标明转载来源即可.也欢迎对文章中...
微信小程序(PC版)如何抓包
01 抓包环境配置 本文抓包环境 Win10,微信(PC版本) v3.9.2.20,Burp Suite v1.7.32,Proxifier v3.42 【不使用安卓模拟器】 一、下载安装好Burp ...
Burp Extender Apis 插件开发 (二)
No.1声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必...
6!一款好用的集成渗透测试工具箱
此工具集成资产探测半自动化,WEB渗透,burp及浏览器插件,社工钓鱼,APP小程序渗透,批量漏洞扫描,漏洞利用,内网渗透,隧道代理,免杀,Windows及linux应急响应,训练靶场环境部署等工具指...
最新超劲爆 | BurpSuite_Pro_2023.6
01前言 BurpSuite 2023.6 自2022.12至少需要JDK17才可启动 Burp 更新内容 此版本引入了 BChecks,它们是自定义扫描检查。它还改进了 Burp Scan...
新一款代理扫描器
新一款代理扫描器适配python3.6+支持 GET/POST/无限嵌套json、list的漏洞探测扫描请求去重基本不会触发WAF,最小化探测0x01 整体架构0x02 工具使用burpsuite :...
【Python+Java】Burpsuite插件开发
burpsuite 最新版下载地址:关注公众号回复burpsuite0x1 前言官方只支持三种语言:Java, Python & Ruby因Burpsuite使用Java编写,推荐使用java...
基于ChatGPT的Burp Suite自动化打点插件
现在只对常读和星标的公众号才展示大图推送,建议大家把「CKCsec安全研究院」设为星标,否则可能就看不到了啦!项目介绍ReconAIzer 是 Burp Suite 的一个强大的 Jython 扩展,...
APP渗透—微信小程序、解包反编译、数据抓包
0.前言由于都是发自己的文章,所以也不会有那么多的内容发布,最近的这个APP系列知识更新完,后续将更新内网或者工具类。0.1.免责声明传播、利用本公众号剁椒鱼头没剁椒所提供的信息而造成的任何直接或者间...
83