首页
工具导航
留言面板
友情链接
Search
1
【红队工具】VShell v4.9.3 高级版,国产C2工具下载及使用
9,904 阅读
2
2025最新渗透测试靶场推荐,新手必练的靶场推荐
5,561 阅读
3
src平台推荐,挖SRC必须知道的25个漏洞提交平台
4,757 阅读
4
几个常见的密码字典推荐
3,968 阅读
5
全网首发!HMV全套windows机器提权,域渗透教程,2w字超详细
3,433 阅读
AI
OSCP打靶
安全服务
建站
泷羽收录
渗透学习
渗透工具
服务器
登录
Search
标签搜索
渗透测试
内网渗透
Linux
网络协议
vulnhub
SQL注入
靶场实战
提权
代理隧道
域渗透
信息收集
权限提升
WAF绕过
hackmyvm
AI安全
云安全
权限维持
红队攻击
蓝队防御
云服务
白小羽
累计撰写
188
篇文章
累计收到
0
条评论
首页
导航
工具导航
留言面板
友情链接
搜索到
6
篇与
的结果
2025-05-18
burp suite31款插件分享
本篇文章主要分享的是31款比较实用的burp suite插件,告别杂乱的工具,一个burp搞定,31款插件全部都准备好了,放在网盘中了,如果不想一个一个整理的话https://pan.quark.cn/s/4623623410fdTsojanScanhttps://github.com/Tsojan/TsojanScan一个集成的BurpSuite漏洞探测插件,它会以最少的数据包请求来准确检测各漏洞存在与否,你只需要这一个足矣。JsRouteScanhttps://github.com/F6JO/JsRouteScan正则匹配获取响应中的路由进行探测或递归目录探测的burp插件右键请求可选择将当前请求发送到插件进行主动扫描,插件会将站点地图中,与当前请求使用一样host的历史路径全部进行扫描BurpAPIFinderhttps://github.com/shuanx/BurpAPIFinder/提取网站的URL链接和解析JS文件中的URL链接(不单单正则、支持多种模式提取)前段界面可自行定义敏感关键词、敏感url匹配界面可配置的开启主动接口探测、敏感信息获取支持用户自定义父路径重新开发扫描任务集成主流攻防场景敏感信息泄漏的指纹库集成HaE的敏感信息识别指纹集成APIKit的敏感信息识别指纹集成sweetPotato的敏感信息识别指纹BurpShiroPassiveScanhttps://github.com/pmiaowu/BurpShiroPassiveScan该插件会对BurpSuite传进来的每个不同的域名+端口的流量进行一次shiro检测目前的功能如下shiro框架指纹检测shiro加密key检测,cbc,gcmturbo-intruderhttps://github.com/PortSwigger/turbo-intruderTurbo Intruder 是一个 Burp Suite 扩展插件, 用于发送大量 HTTP 请求并分析结果,它旨在处理那些需要异常速度、持续时间或复杂性的攻击来补充 Burp Intruder,可以发现条件竞争和短信轰炸等漏洞。captcha-killer-modifiedhttps://github.com/f0ng/captcha-killer-modified一款适用于Burp的验证码识别插件。HackBarhttps://github.com/d3vilbug/HackBarHackBar是burp插件,支持很多便携功能,SQL注入payload、XSS payload、常见LFI漏洞、web shell payload和反弹shell payload。Autorizehttps://github.com/Quitten/Autorize一款越权插件,越权访问说白了就是你干了不该你干的事,看了不该你看的东西。大的方向上可以分为水平越权和垂直越权。HaEhttps://github.com/gh0stkey/HaEHaE是一个基于BurpSuite Java插件API开发的辅助型框架式插件,旨在实现对HTTP消息的高亮标记和信息提取。该插件通过自定义正则表达式匹配响应报文或请求报文,并对匹配成功的报文进行标记和提取。jsEncrypterhttps://github.com/c0ny1/jsEncrypter本插件使用phantomjs启动前端加密函数对数据进行加密,方便对加密数据输入点进行fuzz,比如可以使用于前端加密传输爆破等场景。Wsdlerhttps://github.com/NetSPI/WsdlerWsdler 可以解析 WSDL 请求,以便使用 repeater 和 scanner 对 WSDL 请求进行测试。domain_hunter_prohttps://github.com/bit4woo/domain_hunter_pro这款插件很好的补充了BURP的域名收集问题,让你的BURP更加强大,更加系统的收集项目内的域名和子域名扩大域名资产,增加攻击面。J2EEScanhttps://github.com/ilmila/J2EEScanJ2EEScan 是一个扫描器增强插件,可以通过该插件扫描 J2EE 漏洞,如 weblogic、struts2 、 jboss 等漏洞。Struts2Burphttps://github.com/x1a0t/Struts2Burp一款检测Struts2 RCE漏洞的burp被动扫描插件,仅检测url后缀为.do以及.action的数据包。software-vulnerability-scannerhttps://github.com/PortSwigger/software-vulnerability-scannerSoftware Vulnerability Scanner 是一个扫描器增强插件,它会检查网站的一些软件版本信息,然后通过 vulners.com 上的漏洞数据库来查询相应的 CVE 编号,找到的结果会显示在漏洞面板上,不用我们自己手动去查找某个版本的 CVE 。BurpJSLinkFinderhttps://github.com/InitRoot/BurpJSLinkFinder插件很好的兼容进了BURP里面,随着你的点击自动进行收集JS里面的路径。jython-standalonehttps://repo1.maven.org/maven2/org/python/jython-standalone/2.7.3/jython-standalone-2.7.3.jarJython是一个将Python语言与Java虚拟机集成的工具,burp中安装Python编写插件。FastjsonScanhttps://github.com/Maskhe/FastjsonScan被动扫描fastjson漏洞。BurpFastJsonScanhttps://github.com/pmiaowu/BurpFastJsonScan一款基于BurpSuite的被动式FastJson检测插件。log4j2burpscannerhttps://github.com/f0ng/log4j2burpscanner被动发现log4j2 RCE漏洞。chunked-coding-converterhttps://github.com/c0ny1/chunked-coding-converter分块传输绕WAF插件。CaAhttps://github.com/gh0stkey/CaACaA是一个基于BurpSuite Java插件API开发的流量收集和分析插件。它的主要作用就是收集HTTP协议报文中的参数、路径、文件、参数值等信息,并统计出现的频次,为使用者积累真正具有实战意义的Fuzzing字典。除此之外,CaA还提供了独立的Fuzzing功能,可以根据用户输入的字典,以不同的请求方式交叉遍历请求,从而帮助用户发现隐藏的参数、路径、文件,以便于进一步发现安全漏洞。APIKithttps://github.com/API-Security/APIKitAPIKit可以主动/被动扫描发现应用泄露的API文档,并将API文档解析成BurpSuite中的数据包用于API安全测试。ssrf-kinghttps://github.com/ethicalhackingplayground/ssrf-kingburp插件自动化检测ssrf漏洞。npscrackhttps://github.com/weishen250/npscrack蓝队利器、溯源反制、NPS 漏洞利用、NPS exp、NPS poc、Burp插件、一键利用。burpFakeIPhttps://github.com/TheKingOfDuck/burpFakeIP伪造请求IP插件。BurpSuite_403Bypasserhttps://github.com/sting8k/BurpSuite_403Bypasser绕过 403 受限目录的 BurpSuite 扩展。gatherBurphttps://github.com/kN6jq/gatherBurp一款综合的burp插件。log4j检测复杂数据提交路由扫描代理池功能,自己爬取免费的代理池,然后保存以及next切换子域名收集xia_Liaohttps://github.com/smxiazi/xia_Liaoxia Liao(瞎料)burp插件 用于Windows在线进程/杀软识别 与 web渗透注册时,快速生成需要的资料用来填写,资料包含:姓名、手机号、身份证、统一社会信用代码、组织机构代码、银行卡,以及各类web语言的hello world输出和生成弱口令字典等。OneScanhttps://github.com/vaycore/OneScanOneScan是递归目录扫描的BurpSuite插件。BurpFingerPrinthttps://github.com/shuanx/BurpFingerPrint攻击过程中,我们通常会用浏览器访问一些资产,该BurpSuite插件实现被动指纹识别+网站提取链接+OA爆破,可帮助我们发现更多资产。reflectorhttps://github.com/elkokc/reflectorBurpSuite反射XSS插件。往期推荐upload-labs通关全教程(建议萌新收藏)Web安全-文件上传漏洞超详细解析【渗透测试】16个实用谷歌浏览器插件分享24护网最大的瓜,速看!马上撤回Mac 全系列存在无条件 RCE2024 最新 Kali Linux 定制化魔改,完整版,添加常见60渗透工具
2025年05月18日
1,799 阅读
0 评论
0 点赞
1
2