点击上方蓝字“Ots安全”一起玩耍CORS 跨域漏洞 插件分为简单的请求、非简单的请求简单简单的自动请求自动使用Origin,返回结果为浏览器中包含请求:Access-Control-Allow-Or...
群里一个师傅给的靶场
一.背景 昨天晚上群里一个师傅给我2个靶场玩下,感觉第二个有点意思,跟其他群里师傅聊天,发现发现有些师傅竟然不知道,所以就...
burp验证码爆破插件二改
这不315晚会burp都上了嘛,蹭蹭时事热点。0x01 背景最近遇到了很多验证码登录口,验证码识别项目github上找了几个,但是不是装不上就是准确率不高的问题,后续也是慢慢修改出来了还算满意的识别验...
【日常记录】实用burp插件分享
前言1. BurpShiroPassiveScan2. J2EEScan3. wooyun-payload4. Struts2-RCE5. Fastjson-Scanner(被动扫描)参考连接 前言 ...
BurpBountyPro_v2.4-破解版Burpsuite插件分享
原文作者:安全圈小王子原文地址:https://www.little2pig.work/archives/burpbountyprov24文末有送书福利一、简介BurpBounty Pro 是一个 B...
BurpBountyPro_v2.4-破解版Burpsuite插件分享
简介 BurpBounty Pro 是一个 Burpsuite Pro 的扩展,它通过非常直观的图形界面通过个性化规则改进主动和被动扫描仪。通过对模式的高级搜索和要发送的有效负载的改进,我们可以在主动...
【记一次APP的渗透之旅】
文章来源 :Freebuf文章作者 :特mac0x01文章来源 :https://www.freebuf.com/articles/network/312187.html所谓“杀猪...
最新BurpSuite2022.2.3破解版
0x01 BurpSuite介绍BurpSuite2022.2.3版发布于2022年3月11日,属于稳定版本,此版本支持超快速抓取静态内容、增强对单页应用程序的扫描以及一些错误修复。0x02 ...
原创干货 | 利用白盒与黑盒结合的方式审计某CMS
0x01在群里看到Ashe表哥放了几手0day,心里那个羡慕啊于是打算开始学代码审计逛CNVD的时候发现最近SDCMS的漏洞比较多,于是下手挖掘,找到了两个漏洞的位置,因为此源码一些关键的位置都混淆了...
最新BurpBounty2.4专业版破解
0x01 BurpBounty介绍BurpBounty Pro是BurpSuite的扩展,它通过非常直观的图形界面通过个性化规则改进主动和被动扫描仪。通过高级搜索模式和改进要发送的有效负载,我们可以在...
BurpSuite2020.12破解汉化版
点击上方蓝字关注我简介BurpSuite2020.12发行时间为2020年12月11日en 挺新的~关于主题的变换存在 浅色 与深色运行环境我自己用的JAVA是13.0.2版本要求:JAVA...
Burp插件分享及编译简学-Wildcard+
点击上方“蓝字”关注我们了解更多精彩0x00 Preface burpsuite作为本菜日常测试工具中的主角,他被我添加了很多的扩展插件,结果当然就是标签栏超胖。&...
82