BurpSuite收集敏感信息插件 -- Unexpected

VSole2023-03-30 14:12:55

0x01 工具介绍

最近写了一个BurpSuite Extensions用来标记请求包中的一些敏感信息、JS接口和一些特殊字段,防止我们疏忽了一些数据包,我将它命名为“Unexpected information”,使用它可能会有意外的收获信息。支持列表:

 1、身份证信息

2、手机号信息

 3、IP信息

 4、邮箱信息

 5、JS文件API接口路径

 6、JS文件URL

 7、特殊字段(password、method: "post"...#57)

 8、JSON Web Token

 9、Shiro(rememberMe=delete)

 10、双向检测

 11、高亮显示

当如数据包中存在有相关的对应信息(如手机号码、IP地址、邮箱、身份证号码等)存在时HTTP history标签页中的对应请求中自动标记颜色高亮,并且开启一个新的标签页名为”Unexpected information”显示匹配到的信息。

0x02 安装与使用

1、使用方法

BurpSuite >> Extender >> Extensions >> Add >> Extension type: Java >> Select file ...>> 选择对应的插件(Unexpected information.jar)

注意:避免使用中文目录

2、效果展示

0x03 下载地址

项目地址:https://github.com/ScriptKid-Beta/Unexpected_information

burpsuite
本作品采用《CC 协议》,转载必须注明作者和本文链接
AuthMatrix 是一个Burp Suite扩展,用于检测权限授权问题,设置好session就能进行自动化测试。相似功能的插件还有:BurpSuite Authz。Authz会先访问一遍接口抓包,然后“Send request(s) to Authz”,设置低权限的cookie,“Run”就会使用低权限的cookie去请求,结果会匹配给出相似度百分比,可以查看每个请求的详细,半自动测试。
备份输入密码:a把新备份证书导入burp 就可以了,这个时候输入密码a就可以成功导入客户端证书了注意事项:如果在user options 配置了证书,记得不要勾选project options 的Client SSL Certificates 的override user options此时就可以访问之前400的网页了,此时不再是400了。
0x01 工具介绍最近写了一个BurpSuite Extensions用来标记请求包中的一些敏感信息、JS接口和一些特殊字段,防止我们疏忽了一些数据包,我将它命名为“Unexpected information”,使用它可能会有意外的收获信息。
下载地址:链接:https://pan.baidu.com/s/1YYczvGvRaeBGzGijrtWXnw 提取码:okj2
适用场景:使用burp作为代理,经过burp的数据包会自动进行base64编码。
某日, 我的同学突然 @crane 问我有没有能检测 burp 的方法. 突然想起来之前就看见过别人的 burp 被拦截, 但是当时测试下来由于我的 burp 不会被拦截, 所以就没有太在意. 现在回想起来有点在意为什么会出现这种检测上的选择性, 于是刚好学习一下相关方法了解原因。
base64md5sha1sha254sha384sha512RSA2、编写phantomJS运行脚本jsEncrypter/js/jsEncrypter_base.js为插件phantomJS脚本模板。我们只需要将实现加密算法的js文件引入模板脚本,并在模板脚本的js_encrypt函数体中完成对加密函数的调用。/* 1.在这引入实现加密所有js文件,注意引入顺序和网页一致 */
而安全练兵场是由理论知识到实战过渡的一道大门,安全练兵场星球鼓励大家从实战中成长,提供优质的靶场系列,模拟由外网渗透到内网攻防的真实环境。此外,同步更新最新的技术文档,攻防技巧等也是对成长的保驾护航。公众号后台回复:“MS08067安全练兵场身份验证”获取完整PDF注:征集优秀的靶场Writeup,一经采纳可免费加入星球。
而安全练兵场是由理论知识到实战过渡的一道大门,安全练兵场星球鼓励大家从实战中成长,提供优质的靶场系列,模拟由外网渗透到内网攻防的真实环境。此外,同步更新最新的技术文档,攻防技巧等也是对成长的保驾护航。
渗透测试用到Burp时候很多,整理了一些tips供测试时候更得心应手~光标错位和中文显示新版一打开容易光标错位,默认情况下使用字体是Courier New,显示不了中文。
VSole
网络安全专家