服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

渗透测试不可错过的五个Burp Suite开源插件

日期: 来源:黑白之道收集编辑:


Burp Suite是安全专家和爱好者中最受欢迎的渗透测试工具之一。以下介绍的五个Burp Suite开源插件能让你的Burp Suite如虎添翼:


一、Auth Analyzer



Auth Analyzer可帮你查找授权错误。当以特权用户身份浏览Web应用程序时,可让Auth Analyzer为任何已定义的非特权用户重复您的请求。通过定义参数,Auth Analyzer还能自动提取和替换参数值。


地址:

https://github.com/portswigger/auth-analyzer


二、Autowasp



Autowasp能将Burp问题日志记录与OWASP Web安全测试指南(WSTG)集成在一起,以提供Web安全测试流程。该工具将指导新的渗透测试人员了解Web应用程序安全的最佳实践并自动执行OWASP WSTG检查。


地址:

https://github.com/portswigger/autowasp


三、Burp_bug_finder



Burp_bug_finder是一个用Python编写的Burp Suite插件(用Python编写),可用来扫描Web漏洞。当前版本仅关注XSS和基于错误的SQL注入漏洞。用户无需手动为反射或存储的有效载荷发送XSS有效载荷。


地址:

https://github.com/lucsemassa/burp_bug_finder


四、Nuclei



Nuclei是一个高度可定制化的快速漏洞扫描工具,主要用于在初期的探测阶段快速扫描已知和易于检测的漏洞。Nuclei使用零误报的定制模板向目标发送请求,同时可以对大量主机进行快速扫描。Nuclei提供TCP、DNS、HTTP、FILE等各类协议的扫描,通过强大且灵活的模板,可以使用Nuclei模拟各种安全检查。


地址:

https://github.com/portswigger/nuclei-burp-integration


五、Pentest Mapper



Pentest Mapper将Burp Suite请求日志记录与自定义应用程序测试清单集成在一起。该插件为应用程序渗透测试提供了一个简单的流程。功能包括为渗透测试映射应用程序流程,以更好地分析应用程序及其漏洞的功能。该插件还允许用户使用自定义清单将每个流或API映射或关联到漏洞。


地址:

https://github.com/portswigger/pentest-mapper

文章来源:GoUpSec


黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

多一个点在看多一条小鱼干

相关阅读

  • 常见API接口渗透测试流程

  • API接口渗透测试是通过用渗透测试的方法测试系统组件间接口的一种测试。接口渗透测试主要用于检测外部系统与系统之间以及内部各个子系统之间的交互点。测试的重点是要检查
  • 牛X!API水平越权漏洞检测工具

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。概述通过替换认证信息后重
  • 很行呀,把全校学生信息都搞出来了!

  • 大家好,我是「徐公」,6 年大厂程序员经验。今天给大家伙分享一个网络安全的案例,程序员和网安同学都可以看看,作者lyc,点击文末「阅读原文」可以看原贴前言:「本文中涉及到的相关
  • RedTeam资料收集整理

  • 转自:渗透云笔记整理了一些红队的资料,和一些脑图,可以看下GitHub;https://github.com/jeansgit/RedTeam【*】一些红队的文章https://github.com/yeyintminthuhtut/Awesome-Red-
  • 电动汽车充电基础设施与安全

  • 随着电动汽车(EV)在越来越多国家中的普及,公共部门以及私营部门都开始急迫地投资于电动汽车充电基础设施。建立一个强大且高度安全的EV充电生态在确保网络的可用性和稳定性、为
  • Matter1.0落地近半年有哪些新进展?

  • 物联网智库 整理发布导读3月14日,UL Solutions将在深圳举办“万物互联认证研讨会——Matter/Thread/WWA/Find My测试认证探讨”。2022年10月4日,犹抱琵琶半遮面的Matter1.0终
  • 华云安漏洞安全周报【第123期】

  • 根据国家信息安全漏洞库(CNNVD)统计,本周(2023.02.20~2023.02.26)CNNVD接报漏洞209个,其中信息技术产品漏洞(通用型漏洞)122个,网络信息系统漏洞(事件型漏洞)87个,CNNVD接报漏洞预警146

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 红队快速攻击全自动化工具

  • Author:m0swayMail:m0sway@163.comGithub:https://www.github.com/m0sway/Jud功能JuD是一款自动化扫描器,其功能主要是遍历所有子域名、及遍历主机所有端口寻找出所有http服务,并
  • 点赞!东营最美消费维权人物!

  • 为鼓励和激发全社会共同关注、支持和参与消费者权益保护工作,弘扬消费维权正能量,大力构建消费维权共治格局,共促消费公平,东营市消费者协会联合有关单位在全市开展了2022年度“
  • 渗透测试不可错过的五个Burp Suite开源插件

  • Burp Suite是安全专家和爱好者中最受欢迎的渗透测试工具之一。以下介绍的五个Burp Suite开源插件能让你的Burp Suite如虎添翼:一、Auth AnalyzerAuth Analyzer可帮你查找授权