愿浪飒精神伴你左右,网络安全之路任重而道远。

工具推荐——三个Burp插件

安全工具 langsa 2年前 (2022-11-13) 303次浏览 0个评论
文章目录[隐藏]

xia Liao(瞎料)

用于web渗透注册时,快速生成需要的资料用来填写,资料包含:姓名、手机号、身份证、统一社会信用代码、组织机构代码、银行卡,以及各类web语言的hello world输出和生成弱口令字典。

image-20221106202934174

image-20221106203007403

image-20221106203056870

BurpBountyPlus

菜单 功能
Scan All Param 对所有参数【PARAM_BODY|PARAM_URL|PARAM_JSON】进行漏洞扫描
Scan Get Param 单独扫描GET[]里面的每个参数
Scan POST Param 单独扫描POST[]里面的每个参数
Fuzz All Param 对所有参数【PARAM_BODY|PARAM_URL|PARAM_JSON】进行Fuzz
Fuzz Get Param 单独fuzz GET[]里面的每个参数
Fuzz POST Param 单独fuzz POST[]里面的每个参数
Insert Fuzz Scan 对光标所在的位置插入Profile payload 进行Fuzz
Stop Scan 停止所有的漏洞扫描
Config 配置对话框【线程池数量|忽略测试的参数名】

chunked-coding-converter

本插件主要用于分块传输绕WAF

插件使用

菜单

配置

延时分块传输

延时分块传输

获取方式

关注浪飒sec公众号回复221107


本文标题:工具推荐——三个Burp插件
本文链接:https://blog.langsasec.cn/index.php/2022/11/13/3cj/
版权声明: 本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
喜欢 (2)
[]
分享 (0)
langsa
关于作者:
一个网络安全从业人员
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址