0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一个集成的BurpSuite漏洞探测插件

jf_hKIAo4na 来源:菜鸟学安全 2024-01-19 11:35 次阅读

BurpSuite在日常渗透测试中占据重要地位,是一款广受认可的渗透测试工具。通过其强大的功能和用户友好的界面,支持安全人员发现和修复Web应用程序中的潜在漏洞。不仅适用于初级渗透测试人员,也为高级安全专家提供了灵活性和定制性,使其能够更深入地分析和攻击应用程序。

选择了几个高star和近期更新过的BurpSuite插件,供参考。插件已打包下载,文末可获取,再结合github项目地址中的安装、详细用法可愉快的使用。

1、一个集成的BurpSuite漏洞探测插件

市面上各大漏洞探测插件的功能比较单一,因此与TsojanSecTeam成员决定在已有框架的基础上修改并增加常用的漏洞探测POC,它会以最少的数据包请求来准确检测各漏洞存在与否,你只需要这一个足矣。

a1c9eb00-b67a-11ee-8b88-92fbcf53809c.png

2、一个burpsuite资产分析工具

主要集合了以下几个类别的功能:

资产收集管理的概念,用户可设置域名,插件会随着被动流量进行分析,提取属于目标的域名资产,并会对资产递归访问,快速发现更多业务

被动检测能力:基于代理过去的流量进行分析,尝试提取可疑脆弱点(插件不会发包)

主动检测能力:基于代理过去的流量,然后进行二次加工(插件会额外发包)

提供全局配置管理的界面,可选择对流量以及上述(2)(3)的功能进行配置

当然还提供一些蛮多细小功能,就供大家琢磨了

a1da5904-b67a-11ee-8b88-92fbcf53809c.png

3、递归式被动检测脆弱路径的burp插件

RouteVulScan是使用java语言基于burpsuite api开发的可以递归检测脆弱路径的burp插件。

插件可以通过被动扫描的方式,递归对每一层路径进行路径探测,并通过设定好的正则表达式匹配响应包的关键字,展示在VulDisplay界面。可以自定义相关路径、匹配信息、与漏洞名称等。

插件重点是那些简单而有害的漏洞。这些漏洞通常不是固定路径,但可能位于路径的任何层。在这种情况下,非常容易忽视这些漏洞,而如果使用路径爆破,则非常耗时和麻烦。

所以插件主打是发送数量小、准确的payload,尽可能覆盖面广的探测一些容易忽略的漏洞。

a1e57c30-b67a-11ee-8b88-92fbcf53809c.png

4、一款绕过WAF、欺骗任何浏览器的burp插件

此扩展劫持 Burp 的 HTTP 和 TLS 堆栈,允许你欺骗任何浏览器 TLS 指纹 。它增强了 BurpSuite 的功能,同时降低了 CloudFlare、PerimeterX、Akamai、DataDome 等各种 WAF 进行指纹识别的可能性。

a1f0f970-b67a-11ee-8b88-92fbcf53809c.png

5、burpsuite自定义加解密插件

做一些app测试经常会遇到加密、签名的问题,这个插件可以帮助你进行重新签名、数据包解密、偷天换日...

a1f5446c-b67a-11ee-8b88-92fbcf53809c.png

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 应用程序
    +关注

    关注

    37

    文章

    3136

    浏览量

    56406
  • 漏洞
    +关注

    关注

    0

    文章

    194

    浏览量

    15117
  • 插件
    +关注

    关注

    0

    文章

    313

    浏览量

    22198
  • GitHub
    +关注

    关注

    3

    文章

    457

    浏览量

    15927

原文标题:武装你的BurpSuite

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    欢迎共同讨论matlab 漏洞

    MATLAB绘制(命令为: x=-10:0.01:10;plot(acot(x),x))得到的图象为这是错误的。我暂时发现上面两漏洞,你在使用MATLAB时,发现漏洞时,欢迎回帖。让我们
    发表于 04-29 12:01

    求帮助设计雾霾探测

    本帖最后由 gk320830 于 2015-3-8 07:11 编辑 根据能见度仪的原理,设计出雾霾探测的仪器,就是利用各种光源驱动,集成电路 之类的进行搭建电路。由于是第
    发表于 05-09 11:48

    IIS是微软的组件中漏洞最多的

    IIS: IIS是微软的组件中漏洞最多的,平均两三个月就要出漏洞,而微软的IIS默认安装
    发表于 09-03 14:16

    Microsoft Systems Center、Vmware vCenter集成插件模块

    与Microsoft Systems Center、Vmware vCenter集成插件模块
    发表于 12-27 14:33

    AlphaFuzzer漏洞挖掘工具的使用

    AlphaFuzzer是款多功能的漏洞挖掘工具,到现在为止,该程序以文件格式为主。1.0版本主要包含了:智能文件格式的漏洞挖掘框架。
    发表于 07-15 06:44

    超低空分布式多传感器探测节点有什么优点?

    由于雷达探测存在盲区,低空与超低空飞行的入侵目标给雷达防御系统带来困难与威胁。基于GPS技术、多传感器技术、网络技术及单片机技术设计出种分布式多传感器探测节点,把远程分布的多传感器探测
    发表于 04-14 07:50

    fastjson为什么会被频繁爆出漏洞

    fastjson大家定都不陌生,这是阿里巴巴的开源JSON解析库,通常被用于将Java Bean和JSON 字符串之间进行转换。前段时间,fastjson被爆出过多次存在漏洞,很
    发表于 11-04 06:01

    基于插件的房产GIS集成研究

    通过研究插件体系,提出一个基于插件的房产GIS集成方案。该方案无缝集成MIS、GIS和工作流,实现属性数据库和空间数据库之间的数据融合,提供一致的数据服务,构建可方便扩充的
    发表于 07-26 16:59 9次下载

    测试水平越权漏洞的基本思路

    越权结合其他漏洞提升危害等级。越权漏洞也可以结合Authz这类burp插件来测试,不过一般都局限于查看操作的越权。
    的头像 发表于 07-22 11:01 2521次阅读

    一个集成漏洞库介绍

    一个知识库,集成了Vulhub、Peiqi、EdgeSecurity、0sec、Wooyun等开源漏洞库,涵盖OA、CMS、开发框架、网络设备、开发语言、操作系统、Web应用、Web服务器、应用服务器等多种漏洞
    的头像 发表于 11-21 09:22 1413次阅读

    一款支持弱口令爆破的内网资产探测漏洞扫描工具SweetBabyScan

    轻量级内网资产探测漏洞扫描工具:SweetBabyScan,是一款支持弱口令爆破的内网资产探测漏洞扫描工具,集成了Xray与Nuclei的P
    的头像 发表于 12-02 09:23 3598次阅读

    一款支持弱口令爆破的内网资产探测漏洞扫描工具

    甜心宝贝是一款支持弱口令爆破的内网资产探测漏洞扫描工具,集成了Xray与Nuclei的Poc。
    的头像 发表于 12-14 09:48 3348次阅读

    BurpSuite多功能辅助插件配置介绍

    介绍 knife是一个BurpSuite插件,主要目的是对Burp做一些小的改进,让使用更方便。就像用一把小刀对Burp进行小小的雕刻,故名“knife”。 注意事项 使用插件前,请先修改配置为自己
    的头像 发表于 05-18 14:45 1070次阅读
    <b class='flag-5'>BurpSuite</b>多功能辅助<b class='flag-5'>插件</b>配置介绍

    如何用Burpsuite抓取exe数据包?

    前几天在群里看到有师傅在问如何用Burpsuite抓取exe数据包的问题?所以想着写篇文章简单记录一下Burpsuite+Proxifier抓取exe数据包的方法。
    的头像 发表于 06-12 16:12 3393次阅读
    如何用<b class='flag-5'>Burpsuite</b>抓取exe数据包?

    一款想替代并超越burpsuite的网络安全单兵工具

    Burpsuite几乎成为全球WEB安全从业者必装的安全测试工具,然而十余年来尚无一个可替代的解决方案。破解版被投毒风险高、商业版太贵、插件难写、依赖java等等问题逐渐显露。我们团队基于yak顺手
    的头像 发表于 07-05 10:04 778次阅读
    一款想替代并超越<b class='flag-5'>burpsuite</b>的网络安全单兵工具