BurpSutie渗透插件推荐

VSole2021-11-13 05:10:22

前言

本文只适合渗透测试岗位和安服岗位人士,其中本文不会放任何工具链接,但会给出关键词,GitHub可以搜索使用,请勿测试非授权项目目标,本号不负任何责任,此篇文章只作为学习知识使用。

一、Domain Hunter Pro v1.3

这款插件很好的补充了BURP的域名收集问题,让你的BURP更加强大,更加系统的收集项目内的域名和子域名扩大域名资产,增加攻击面。第一次知道这个插件还在火线上,总体来说非常的香,省不少事情

二、Knife

Knife这款插件,简直开发到我的心里,多方面的小型fuzz 让BURP变得像一个艺术品,在客户哪里也是行云流水,纵享丝滑。

三、BurpJSLinkFinder

JSLinkFinder总在工具包找不到?巧了我也是,但是这款插件很好的兼容进了BURP里面,随着你的点击自动进行收集JS里面的路径,再提取出来,做成字典,未授权,就到手了,当然界面也很舒服

四、HTTP Request Smuggler

在hackerone上学习的时候发现的一款插件,这个插件可以测试HTTP请求走私,如果项目就一个WEB页面,连功能都没有,不如测测HTTP方面的漏洞,没准有大惊喜。

五、Active Scan++

商店自带的插件,可以增加BURP的漏洞扫描能力,不知道啥时候可以集成下AWVS。有胜于无

六、FastjsonScan

这个就是大杀器了,对于以前被shiro反序列化支配的恐惧,Fastjson也是一个很大的问题,在项目中,功能点里,我的细心,成就梦想,也是很不错的一款

本作品采用《CC 协议》,转载必须注明作者和本文链接
BurpSutie渗透插件推荐
2021-11-13 05:10:22
本文只适合渗透测试岗位和安服岗位人士,其中本文不会放任何工具链接,但会给出关键词,GitHub可以搜索使用,请勿测试非授权项目目标,本号不负任何责任,此篇文章只作为学习知识使用。
在我们渗透或者漏洞挖掘的过程中,发现越来越多的网站使用webpack技术,开发人员通常会把api路由
渗透测试用到Burp时候很多,整理了一些tips供测试时候更得心应手~光标错位和中文显示新版一打开容易光标错位,默认情况下使用字体是Courier New,显示不了中文。
Burpsuite的使用tips总结
2022-05-08 06:27:36
渗透测试用到Burp时候很多,整理了一些tips供测试时候更得心应手~ 一:光标错位和中文显示 新版一打开容易光标错位,默认情况下使用字体是Courier New,显示不了中文。 换用Monospaced字体即可正常显示中文,一般这里就不会错位了,错位的话可以大小弄大一些:
渗透测试用到Burp时候很多,整理了一些tips供测试时候更得心应手~tips1:光标错位和中文显示新版一打开容易光标错位,默认情况下使用字体是Courier New,显示不了中文。换用Monospaced字体即可正常显示中文,一般这里就不会错位了,错位的话可以大小弄大一些:?如果是win下,Burp字体容易模糊,特别是exe版本,如果模糊,可以设置缩放125%就好了。关注的词将突出显示。两者可以同时激活。右键单击消息输出的请求后选择"在浏览器中请求"。
一、GUI图形化渗透测试信息搜集工具 功能: 调用ZoomEye的官方api,结合开发文档,开发的GUI界面的信息搜集工具。支持查询主机搜索、域名/IP、web应用搜索、个人信息 支持读取config.json文件进行登陆 支持账号密码和API-KEY登陆 查询显示结果仅为部分,完整内容保存至指定文件或数据库 支持查询用户个人信息
渗透测试Tips
2022-04-13 06:38:50
知己知彼,百战不殆1、如果提示缺少参数,如{msg:params error},可尝使用字典模糊测试构造参数,进一步攻击。
⽹上整理的⾯试问题⼤全,有些 HW ⾯试的题,已经收集好了,提供给⼤家。
VSole
网络安全专家