服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

武装你的burpsuite(一)

日期: 来源:菜鸟学信安收集编辑:初晨

Burp Suite是渗透测试人员的必备工具之一,丰富的HTTP请求分析和拦截功能;强大的攻击模拟工具,可发现应用程序漏洞;可扩展的自定义脚本和插件支持;快速高效的渗透测试流程和工具,提高测试效率。梳理了10个辅助渗透插件如下:

1.Extender:Extender插件是Burp Suite的基础插件,它允许用户编写自己的自定义插件来增强Burp Suite的功能。用户可以使用Java编写插件,实现一些高级功能,比如在扫描中自定义Payload,通过REST API批量自动化任务等。

https://github.com/PortSwigger/extender-example

2.Turbo Intruder:Turbo Intruder插件是一款非常快速的暴力破解工具,它可以通过多线程同时攻击多个目标,从而显著提高破解速度。它支持多种攻击方式,比如字典攻击、Fuzzing、Brute Force等。

https://github.com/PortSwigger/turbo-intruder

3.ActiveScan++:ActiveScan++是一款非常强大的主动式漏洞扫描器,它可以在Web应用程序中发现多种类型的漏洞,比如SQL注入、XSS攻击等。它支持自定义Payload、自动检测参数类型等。

https://github.com/deltik/activescan-plusplus

4.Logger++:Logger++插件是一款强大的日志记录工具,它可以帮助用户记录所有通过Burp Suite的请求和响应,包括HTTP、WebSocket、DNS、TLS等。用户可以将这些日志导出为文件,并进行后续的分析和处理。

https://github.com/nccgroup/logger-plusplus

5.Flow:Flow插件是一款非常实用的流量管理工具,它可以帮助用户快速识别和分析复杂的请求和响应流。用户可以使用它来捕获、分析和编辑流量数据,还可以实现一些自定义的流程控制和过滤。

https://github.com/deltik/flow-extension

6.HackBar:HackBar插件是一款方便的工具栏,可以快速进行Web应用程序的漏洞测试。它支持多种类型的攻击方式,比如SQL注入、XSS攻击等,还可以轻松地进行加密和解密操作。

https://github.com/d3vilbug/HackBar

5.SAML Raider:SAML Raider插件是一款专门针对SAML单点登录协议的工具,可以帮助用户快速识别和分析SAML消息中的漏洞。它支持多种攻击方式,比如重放攻击、XSW攻击等。

https://github.com/SAMLRaider/SAMLRaider

8.AuthMatrix:AuthMatrix插件是一款快速的身份验证管理工具,可以帮助用户自动化身份验证测试。它支持多种身份验证方式,比如基本身份验证、表单身份验证、Cookie身份验证等。

https://github.com/SecurityInnovation/AuthMatrix

9.Param Miner:Param Miner插件是一款方便的参数发现工具,可以帮助用户自动化发现Web应用程序中的参数,从而提高漏洞探测的效率。它支持自定义Payload,可以自动发现隐藏参数、未加密的参数等。

https://github.com/PortSwigger/param-miner

10.Wsdler:Wsdler插件是一款方便的Web服务描述语言(WSDL)解析工具,可以帮助用户自动化探测和分析Web服务的接口。它支持多种自定义Payload,可以自动识别和解析WSDL文件,还可以生成SOAP请求并发送给Web服务。

https://github.com/sebnicolas/wsdler

请注意,这些插件可能需要手动编译或安装,具体操作方式可以参考各个插件的GitHub页面上的文档和说明。

相关阅读

  • 外国人说“You're mean”是什么意思?

  • (音频主播:皮卡丘)熊二把高价买的蜂蜜藏冰箱昨晚皮卡丘加班偷偷喝了一半被发现后只听熊二说:You are so mean,Pikachu!你啥意思?你真有意思?你的意思是?(夺命三连问)1You're mean什么意
  • 2023华研《专八翻译160篇》电子版pdf高清无水印

  • 皮卡丘今天给大家准备的干货是【23华研《专八翻译160篇》】微信扫描下方二维码回复【专八翻译】获取在TEM-8翻译测试中,考生一般会碰上两种难点:一种属于无法解 决的难点,如不
  • 轻松访问全球最大猿类交友网站~!

  • “设为星标”第一时间接收推送,精彩内容不容错过!前言众所周知,“全球最大猿类交友网站”非GitHub莫属,GitHub是一个面向开源及私有软件项目的托管平台,因为只支持Git作为唯一的
  • 精选壁纸 | 黑夜波澜~

  • 「 静静地做自己,让世界发现你 」▼2491期壁纸- 图片来自网络,如侵联删 -- 高清原图获取 -「关注这个号的你可以说是很优秀了 」▼你的每个“在看”,我都认真当成了喜欢
  • 活久见,居然会有这样的骗子??

  • Visual Studio Code(VS Code)是一款由 Microsoft 开发的免费、开源的跨平台代码编辑器,具有丰富的插件生态环境和强大的代码编辑功能,支持多种开发语言和框架,是开发人员和团队的

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 2023.3.27法律人日签:讲道理

  • 3月27日:不是所有事情都需要抖机灵,变幻出迷人讨喜的感觉。有时候我们需要能和彼此讲道理,要把别人的话听进去。——《不要抬头》 Don't Look Up麦读日历2023点击图片 ↓ 立即
  • 借助ChatGPT赚了9000+

  • 近期一直在研究ChatGPT的玩法,通过实践应用颠覆了我个人的认知,对程序员、网络安全从业群体而言,都将面临被AI改造,那些善于利用AI提效的人,未来将会有更多倍的生产力提升,具备极
  • 分手前的23个迹象

  • 编辑:亓毛毛插画:肉丸芷-End-「有用就扩散」本文封面:本文转载自公众号“猫和狗的生活哲学”(ID:gh_90b4a8b5c334),一个轻松有趣且充满生活智慧的心理学漫画公众号。喜欢就奖励深小
  • 武装你的burpsuite(一)

  • Burp Suite是渗透测试人员的必备工具之一,丰富的HTTP请求分析和拦截功能;强大的攻击模拟工具,可发现应用程序漏洞;可扩展的自定义脚本和插件支持;快速高效的渗透测试流程和工具,提
  • 探店记丨年轻人在这家店品传统

  • 石榴云/新疆日报记者 余梦凡  中国茶分为哪六大类?我国最早的口香糖是什么?古琴和古筝有什么区别?3月21日午休时间,在乌鲁木齐市天山区时代广场的和雅堂·茶人文空间,附近的上