Darcula 网络钓鱼即服务平台(PhaaS)即将发布第三个主要版本——Darcula Suite,其中一个突出的功能是能够创建针对任何品牌的DIY网络钓鱼工具包。除了这一新功能外,Darcula ...
使用 JSON Unicode 转义序列绕过 WAF
点击上方蓝字“Ots安全”一起玩耍SQLi 识别用于识别此盲 SQLi 的特定有效负载如下:‘;WAITFOR DELAY ’0:0:5’--如果服务器易受攻击,由于易受攻击的 SQL 语句被延迟,请...
HW蓝队反制 | 之burpsuit上线CS
0x00前言:Burp Suite的反制原理是利用低版本的chrome浏览器漏洞来触发命令执行达到反制的效果,Headless Chrome是谷歌Chrome浏览器的无界面模式,通过命令行方式打开网页...
Enhanced BurpGPT 是一个强大的 Burp Suite 插件
工具介绍 Enhanced BurpGPT 是一个 Burp Suite 插件,它能帮助你使用 AI(人工智能)来分析 Web 应用的安全问题。简单来说,当你测试网站时,你可以在指定的请...
挖洞神器,几款好用的 Burpsuit 被动扫描插件
点击上方蓝字关注我们 Burp Suite 是网络安全领域广泛使用的渗透测试工具,尤其是在 Web 安全测试中,它提供了强大的功能来帮助安全研究人员和渗透测试专家发现 Web 应用中的安全漏洞。Bur...
SQL注入插件 -- SQL Injection Scout
0x01 工具介绍 SQL Injection Scout 是一个用于 Burp Suite 的扩展,专为帮助安全研究人员和开发人员检测和分析 SQL 注入漏洞而设计。该扩展提供了丰富的配置选项和直观...
强强联手:Xray与Burp的网络安全探秘之旅
免责声明: 该文章所涉及到的安全工具和技术仅做分享和技术交流学习使用,使用时应当遵守国家法律,做一位合格的白帽专家。 使用本工具的用户需要自行承担任何风险和不确定因素,如有人利用工具做任何后果均由使用...
SQL Injection注入漏洞检测和分析的Burpsuite插件
0x01 工具介绍 SQL Injection Scout 是一个用于 Burp Suite 的扩展,专为帮助安全研究人员和开发人员检测和分析 SQL 注入漏洞而设计。该扩展提供了丰富的配置选项和直观...
一款用于 Burp Suite 绕过 WAF 测试的插件
在进行 Web 应用渗透测试时,Web 应用防火墙(WAF)常常是防御安全漏洞的重要屏障。然而,WAF 的防护规则并不是无懈可击的,许多情况下渗透测试人员可以通过巧妙的技术绕过这些防护措施,发现潜在的...
API漏洞挖掘神器API_kit的二开版本|Burp Suite 插件
0x01 工具介绍 APIKit二开版本是基于Burp Suite的API接口扫描插件,改进自APIKit1.0。新增扫描开关以防止无意扫描,优化页面性能,增强界面交互体验。该插件可主动/被动扫描AP...
Burp Suite插件 SQL Injection Scout,检测SQL注入漏洞而生
安全工具 0x01 工具介绍 SQL Injection Scout 是一个用于 Burp Suite 的扩展,专为帮助安全研究人员和开发人员检测和分析 SQL 注入漏洞而设计。该扩展提供了丰富的配置...
Burp Suite使用教程(1)
本套教程来自YanXia,转载请注明作者信息,博客地址http://www.535yx.cn,感谢0x01概述(来自百度百科)Burp Suite 是用于攻击web 应用程序的集成平台,包含了许多工具...
21