part1点击上方蓝字关注我们往期推荐Windows下24种进程注入方法模板揭秘暗网如何影响2024年美国总统大选结果暗网流行的20款即时通讯软件(平台)黑客组织TeamTNT的"加特林枪"攻击手法及...
burp无法抓app包的原因以及如何测试
在这个手机时代,越来越多的人的焦点放在手机上,所以很多程序也从原来的web程序转变为了app程序, 所以对于web渗透工程师,只会web的抓包测试是不够的,还要学会对app进行抓包并且分析。本文章主要...
AuthMatrix 是一个 Burp Suite 扩展,它提供了一种简单的方法来检测越权漏洞问题
AuthMatrix 是 Burp Suite 的扩展,它提供了一种简单的方法来测试 Web 应用程序和 Web 服务中的授权。使用 AuthMatrix,测试人员专注于预先为特定目标应用程序彻底定义...
国产BP(Dude Suite) Web 渗透测试工具专用插件
安全工具01Dude Suite下载Dude Suite Web 渗透测试工具【国产burp suite】 02web插件 03插件导入教程04工具下载https://github.com/x364e...
记一次安全扫描工具联动自动化扫描漏洞流程
假如你在一次攻防演练或者渗透测试中有多个攻击测试目标,一个一个去手动测试是肯定不现实的,可以先借助安全扫描工具去“自动扫描测试目标站点”的薄弱漏洞的位置,为你后续的深入测试提供事半功倍的效果。前言:随...
ChatGPT中的高级API攻击以及AI供应链漏洞
01简要说明人工智能和人工智能的安全性正在以惊人的速度发展,AI模型供应链中使用的工具,用于构建机器学习模型,会使 AI 应用程序容易受到独特的安全威胁。这些工具是开源的,这意味着它们开箱即用时可能存...
一款越权检测Burp插件 AutorizePro
0x01 工具介绍 越权漏洞在黑盒测试、SRC挖掘中几乎是必测的一项,但手工逐个测试越权漏洞往往会耗费大量时间,而自动化工具又存在大量误报, 基于此产生了AutorizePro。AutorizePro...
最新BurpSuite2024.9.2专业版中英文版下载Windows/Linux/Mac仅支持Java21以上
前言 Burp Suite是一个无需安装软件,下载完成后,直接从命令行启用即可。开箱即可使用支持LInux/Windows/Mac 01更新介绍 2024.9.2版本界面大改动此版本引入了对 Burp...
🧿 AI版越权检测burp插件来啦 - AutorizePro
🧿 AutorizePro (AI版上线啦 ❤️🔥):工具仓库地址: https://github.com/sule01u/AutorizeProAutorizePro 是一款专注于越权检测的 Bu...
一款针对Burp Suite Pro的安全扫描增强工具
作者:0xAnuj原文https://www.freebuf.com/sectool/412153.htmlBlinks介绍Blinks是一款针对Burp Suite Pro的安全扫描增强工具,广大研...
25种JWT Token渗透测试方法
本文阅读大约需要10分钟;JWT (JSON Web Token) 是一种常用的身份验证和授权机制,广泛应用于 Web 应用和 API 中。然而,如果 JWT Token 的实现或使用不当,就可能导致...
渗透测试人员之 JavaScript 分析(一)
如果您正在测试 Web 应用程序,您肯定会遇到很多 JavaScript。如今几乎每个网络应用程序都在使用它。Angular、React 和 Vue.js 等框架将 Web 应用程序的许多功能和业务逻...
21