服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

N!BurpSuite递归目录扫描插件

日期: 来源:Hack分享吧收集编辑:点击关注 

声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。


插件介绍

递归目录扫描的 BurpSuite 插件,起初是为了发现站点的 Swagger-API 文档页面,例如有些站点将 Swagger-API 文档存放在当前接口同路径下(或者更深层次目录)。OneScan插件的出现可以快速发现这类页面和接口,只需要配置对应的字典即可。


参与开发人员:

  • 主要开发: vaycore

  • 后续更新功能: Rural.Dog

  • 产品经理: 0ne_1


插件安装

BurpSuite 安装流程如下:

Extender -> Extensions -> Add -> Select File -> Next

流程结束后,打印如下信息表示插件安装完成(需要配置 HaE 插件之后才会显示 HaE 插件的日志信息):
https://github.com/gh0stkey/HaE


插件配置文件存放路径如下:
linux、macOS:~/.config/OneScan/
windows:C:\Users\<用户名>\.config\OneScan\

插件使用

使用前需要先配置一下黑白名单列表(否则只允许 127.0.0.1 地址扫描)

主面板

插件主面板如下
Listen Proxy Message 开关被动扫描,代理的请求包都会经过OneScan(建议配置完白名单再启用)Enable ExcludeHeader 开关排除请求头,启用时,根据 Request -> Exclude header 里的配置,排除请求头中对应的值Disable HeaderReplace 开关请求头替换,启用时,不使用 Request -> Header 中配置的请求头请求数据Disable DirScan 开关递归扫描,启用时,不对目标进行递归扫描Filter 设置数据过滤规则


过滤规则配置

点击主面板的Filter按钮,打开设置过滤规则对话框(插件0.5.2版本新增功能)

Select column 选择要过滤的列Add filter 为选中列添加过滤条件Clear 清除选中列的所有过滤规则Reset 重置所有过滤规则Cancel 取消本次的所有变更OK 使配置的规则生效


主动扫描

可以从BurpSuite其它位置发送到OneScan主动扫描


注意:白名单同样对主动扫描生效


辅助面板

提取请求和响应包中JSON格式的字段

动态变量

目前支持的动态变量如下:
{{host}} - 原请求头中的Host{{domain}} - 原请求头中的Host(不包含端口号){{domain.main}} - 主域名(如:`www.google.com` => `google.com`;注意:如果domain是IP地址,那么该值也是IP地址){{domain.name}} - 主域名的名称(如:`www.google.com` => `google`;注意:如果domain是IP地址,那么该值也是IP地址){{protocol}} - 原请求头中的协议(http、https){{timestamp}} - Unix时间戳(单位:秒){{random.ip}} - 随机IPv4值{{random.ua}} - 随机UserAgent值,随机源可配置

Payload

Payload配置界面如下

Payload 配置递归扫描的字典Payload Processing 配置请求过程中对数据包的处理(例如:URL添加前缀、后缀,Body正则匹配和替换)


Request

Request配置界面如下

QPS QPS限制,限制每秒请求的数量,最大值 9999Include method 配置请求方法白名单Exclude suffix 排除指定后缀的数据包Header 递归扫描过程的请求头配置,可配置变量Exclude header 请求时排除请求头中对应的值UserAgent 这里配置的是 {{random.ua}} 变量列表里的值

Host

Host配置界面如下

Host Whitelist 配置白名单列表,如果该列表不为空,插件则只能请求该列表中的HostHost Blacklist 配置黑名单列表,插件不对该列表配置的Host进行请求


Other

Other配置界面如下

Web name collect Web目录名收集(例如:http://xxx.com/wapi/xxx.html 会将该 url 中的 wapi 写入到指定的文件中)Json field collect Json字段收集(收集json格式响应包中的所有key值,保存到指定目录)HaE 配置与 HaE 插件联动,实现主面板数据高亮

插件演示

浏览器访问某搜索网站,面板展示如下


下载地址

点击下方名片进入公众号

回复关键字【230308】获取下载链接



关注公众号回复“1208”可以领取个人常用高效爆破字典,“0221”2020年酒仙桥文章打包,“1212”杀软对比源码+数据源,“0421”Windows提权工具包。


往期推荐工具

渗透测试常用的数据库综合利用工具

RequestTemplate红队内网渗透工具

Railgun - 一款GUI界面的渗透工具

GoBypass - Golang免杀生成工具

ByPassBehinder冰蝎WebShell免杀工具

SweetBabyScan内网资产探测漏扫工具

掩日 - 适用于红队的综合免杀工具

AuxTools浮鱼渗透辅助工具箱V1.0


POCbomber红队快速打点漏洞检测工具

相关阅读

  • 2023年插件化学习,从Activity开始

  • 1前言插件化技术从2015年就开始百花齐放,如: 奇虎360的replugin、任玉刚的VirtualAPK和腾讯的Shadow,插件化经历了严峻的市场考验,目前已经很成熟,今天小木箱带大家手把手学习插
  • 老罗玩剩下的东西,有人把它复活了?

  • 有同学反馈收不到推送,请大家星标果核,第一时间接收推送。在老罗的TNT系统发布时,带来了不少“颠覆式”的内容,主要说的是为了提高办公效率,而改变了使用操作系统的交互方式,其中
  • 吾爱热榜工具,轻松帮你清理20G垃圾!

  • 大家晚上好呀,我热心网友又回来了!最经由于经常给身边朋友解决电脑问题,整的我现在都流程化作业,基本上分为两类:一类是装了不少的流氓软件;一类是C盘已经爆红了。对于流氓软件,一
  • 周知!南京多家三甲医院调整门诊安排→

  • 点击蓝字关注 回复“免费”获取南京免费景点汇总南京部分医院对门诊开诊进行了调整平时有就医需求的朋友可以马住暂时没有需求的也可以关注一下有备无患哦~01南京市儿童医院
  • 定好闹钟!南京两波hpv疫苗即将开约!

  • 点击蓝字关注 回复“免费”获取南京免费景点汇总各位姐妹们大家晚上好呀在妇女节的前一天南风为大家带来了最新的hpv预约消息这次涉及到两个区看好预约条件别搞错~玄武湖社
  • 免费、半价!南京多个景区发布通知!

  • 点击蓝字关注 回复“免费”获取南京免费景点汇总是谁收到了明天放假半天的通知当然是我们本地宝啦这样的好日子半天假期可不能无聊度过南京不少景区妇女节当天免费、半价来
  • 再次明确!江苏这个假期延长!

  • 点击蓝字关注 回复“免费”获取南京免费景点汇总经常有小伙伴问现在产假是158天吗?公司不给休158天怎么办?不给正常休产假的可以去当地劳动保障监督局投诉近日,江苏工会发了

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • N!BurpSuite递归目录扫描插件

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。插件介绍递归目录扫描的 B
  • 手把手教你玩转SSH端口转发

  • 什么是SSH端口转发SSH隧道或SSH端口转发是一种在客户端和服务器机器之间创建加密SSH连接的方法。通过设置转发使得两台不相干的主机建立联系。使其两者能够互通。ssh端口转
  • 致敬!每个热爱铁路的她!

  • 在铁路一线,什么样的工作适合女性?没有完美的工作,只有适合工作的人。走近铁路一线岗位,也许你会发现,那些让她们闪闪发光的是——内心的温暖与热