今天使用Burp抓包出现505的响应码,本以为就是服务器的问题,505嘛,所以就没多想,但是随着抓包的深入,不对劲,505?505:服务器不支持请求中所用的 HTTP 协议版本。(HTTP 版本不受支...
工具 | PST-Bucket
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Scoop是一款适用于Windows平台的命令行软件管理工具。0x0...
BypassPro 对权限绕过自动化bypass的burpsuite插件
burpsuite插件,BypassPro对权限绕过自动化bypass的burpsuite插件。 声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等...
burpsuite简要手册
BurpSuite简要手册 # 灵活使用Burp可以提高渗透测试和漏洞挖掘的效率 选项摘要 # Proxy#一个拦截HTTP/S的代理服务器 Spider#是一个应用智能感应的网络爬虫,它能完整的枚举...
Burpsuite:微软External service interaction高危漏洞
关注公众号点击底部【赏金报告】子菜单查看更多相关内容,如果对您有帮助还请点赞、在看、评论、转发、关注、打赏哦,您的互动就是我更新最大的动力! 一个半月前,在一个风和日丽的下午,作者uuwan,准...
九维团队-绿队(改进)| BurpSuite插件开发(JAVA)
一、插件扩展作用BurpSuite插件: BurpSuite程序提供了一个用于扩展 BurpSuite 的功能的工具,它依赖于 Burp 提供的 API。通过该 API接口,用户可以根据自己的需求开发...
最新超劲爆 | BurpSuite_Pro_2024.9.1
01前言BurpSuite 2024.9.1 自2024.2.1.5至少需要JDK21才可启动 Burp 更新内容 2024.9.1 我们已经升级浏览器Windows版本...
Burpsuite 指纹识别&弱口令探测插件
最近发现了一款非常实用的工具——BurpSuite 的一个插件,它让我在指纹识别上省了不少力气。这个插件支持被动指纹识别,不仅可以提取网站链接,还能快速分析目标的整体技术栈。 说到指纹识别,其实这项工...
如何利用好BurpSuite在企业src中捡洞
01前言今天分享一些实用的BurpSuite插件实用技巧,帮助白帽子如何在竞争激烈的src挖掘中吃上一块肉。02 ssrf-King在BurpSuite中实现自动化SSRF检测推荐插件:ssrfkin...
【工具集】burpsuite+Proxifier抓包微信小程序-胎教级教程(二)
---------------------------------------------------------------本文题干阅读时间推荐5min-----------------------...
3分钟搞懂DES vs 3DES的区别
点击蓝色关注我们大家好, 我是《Burpsuite实战指南》的作者,正在着手2024版的修订稿编写,欢迎关注我。今天,给大家带来的是:3DES相较于DES有什么区别。3DES(三重数据加密标准)相较于...
BurpSuite抓包MUMU模拟器12
因为某个程序的驱动更新,给我系统干崩了,后来只能重装系统……装完后检查环境,简单给模拟器上个证书,代理发现抓不到包。看一下安卓版本,安卓12安卓7 以上不信任用户证书了,要把证书变成系统证书。首先要准...
49