Burp IndicatorsOfVulnerability:Burp扩展可​​检查应用程序请求和响应以获取漏洞指示或攻击目标 源码

上传:plague3442 浏览: 7 推荐: 0 文件:ZIP 大小:84.43KB 上传时间:2021-05-12 09:31:58 版权申诉
打p指标漏洞 Burp扩展,可​​检查应用程序请求和响应以获取漏洞指示或攻击目标 该扩展程序检查以下内容: 指示存在漏洞的特定字符串的应用程序响应正文,例如指示SQLi的错误输出,序列化问题,XXE问题等,以及 URL和主体中的应用程序请求SSRF / LFI / RFI /目录遍历/ URL注入攻击的潜在目标。 AWS S3存储桶/ Azure存储容器/ Google存储容器的URL,正文和标头中的应用程序请求和响应。 应用程序请求的参数可能指示其他常见攻击媒介(类似于HUNT)的目标。 可能泄露机密的应用程序响应。 用法 您要做的只是将JAR作为Burp中的扩展添加,将目标添加到您要确定问题的范围中,然后它将监视所有Burp流量。 未来 继续添加和改进匹配项,并添加一个标签来创建自己的标签。
上传资源
用户评论
相关推荐
burp unauth checker burpsuite扩展程序用于检查未经授权的漏洞源码
burp-unauth-checker 概述 自动化检测未授权访问漏洞 关于该插件的实现细节,参考 快速开始 使用时需要勾选launchBurpUnauthChecker,建议在测试需要授权访问的功能
ZIP
127KB
2021-05-08 15:13
Burp Suite集成平台用于攻击web应用程序
Burp Suite (简称BP)是一个集成平台,用于攻击web应用程序,包含许多工具并设计了许多接口,以促进加快攻击应用程序的过程。
zip
483MB
2024-05-19 04:28
fontcustom burp suite Burp Suite图标字体源码
fontcustom-burp-suite:Burp Suite图标字体
ZIP
10KB
2021-02-05 21:22
BurpParamFlagger Burp扩展添加了被动扫描检查以标记其名称值可能指示SSRFLFI可能插入点的参数源码
BurpParamFlagger Burp扩展添加了被动扫描检查,以标记其名称或值可能指示SSRF或LFI可能插入点的参数。 注意:我相信Burp Pro必须使用此扩展,因为它增加了扫描仪功能,而社区
ZIP
268KB
2021-04-29 16:18
Burp代码漏洞扫描安装包
Burp-代码漏洞扫描,请直接点文件夹中的BurpUnlimited即可开启正常使用
ZIP
51.39MB
2020-08-05 20:45
SqlmapDnsCollaborator Burp扩展​​让您将Burp Collaborator用作DNS服务器以通过Sqlmap渗出数据源码
SqlmapDnsCollaborator SqlmapDnsCollaborator是一个Burp扩展,可​​让您使用零配置的Sqlmap执行DNS渗透。 您将不需要DNS服务器或公共IP,只需一台
ZIP
3KB
2021-02-22 22:54
Burp suite
Burp Suite 是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息
ZIP
0B
2018-12-08 13:40
Burp Suite
Burp Suite是一个Web应用程序集成攻击平台,它包含了一系列burp工具,这些工具之间有大量接口可以互相通信,之所以这样设计的目的是为了促进和提高整个攻击的效率。平台中所有工具共享同一robu
ZIP
0B
2018-12-08 13:43
burp制作网站源码
打 FIXME:我的新应用程序。 安装 从下载 用法 FIXME:说明 通过:exec-fn直接运行项目: $ clojure -X:run-x Hello, Clojure! 运行项目,覆盖要问候的
ZIP
9KB
2021-04-26 11:06
Burp Non HTTP Extension Burp Suite的非HTTP协议扩展NoPE代理和DNS源码
NoPE代理 以前称为“ Burp-Non-HTTP-Extension” 联系人:@ null0perat0r 介绍 此扩展适用于Burp只说“不,我不会处理”的那些时间。 它实际上是没有正HTTP
ZIP
748KB
2021-03-15 07:36
inql InQL GraphQL安全测试的Burp扩展源码
InQL扫描仪 一种安全测试工具,可促进技术的安全审核工作。 InQL可以用作独立脚本或扩展。 InQL独立CLI 从Python运行inql将向目标GraphQL端点发出查询,以获取以下方面的元数据
ZIP
6.88MB
2021-02-08 08:05
Burp Suite安装包burp.zip
Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多Burp工具,这些不同的burp工具通过协同工作,有效的分享信息,支持以某种工具中的信息为基础供另一种工具使用的方式发起攻击。
ZIP
18.26MB
2020-09-29 17:34
burp152
burp 1.5.2
JAR
0B
2019-02-14 14:29
burp1.7.26
burp 轻量级的web脆弱性扫描器,渗透测试 手工测试 web代理 web截断
RAR
0B
2019-04-02 09:43
Burp Suit教程
Burp Suit 教程
DOCX
0B
2018-12-26 02:53