当前位置: 首页 > article >正文

工具 | 红队大佬亲测5款推荐的Burpsuite插件

*免责声明:*

*本文章仅用于信息安全技术分享,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关,请严格遵循法律法规。*

一、shiroscan

https://github.com/Daybr4ak/ShiroScan

burp插件Shiroscan主要用于框架、无dnslog key检测

无dnslog检测基于

https://mp.weixin.gg.com/s/do88_4Td1 CSeKLmFghGCuQ

将ShiroScan.jar导入burp,该插件是被动扫描,扫描成功的结果会输出到图形界面中

在这里插入图片描述

同时在burp的issue里也会输出相应的详情信息

在这里插入图片描述

二、Struts2Burp

https://github.com/harry1080/Struts2Burp

一款检测Struts2 RCE漏洞的burp被动扫描插件,仅检测url后缀为.do以及.action的数据包

检测范围:

  • S2-001
  • S2-003/S2-005
  • S2-007
  • S2-009
  • S2-012
  • S2-013/S2-014
  • S2-015
  • S2-016
  • S2-032
  • S2-045
  • S2-046
  • S2-057
  • S2-059
  • S2-061
  • Devmode

三、APIKIT

https://github.com/API-Security/APIKit

APIKit是APISecurity社区发布的第一个开源项目。

APIKit是基于BurpSuite提供的JavaAPI开发的插件。

APIKit可以主动/被动扫描发现应用泄露的API文档,并将API文档解析成BurpSuite中的数据包用于API安全测试。

在这里插入图片描述

四、HackTools

https://github.com/Vicl1fe/HackTools

支持加解密、杀软查询、文本去重等功能。

在这里插入图片描述

五、Log4j2Scan

https://github.com/whwlsfb/Log4j2Scan

Log4j2 远程代码执行漏洞,BurpSuite 的被动扫描插件。

支持精准提示漏洞参数、漏洞位置,支持多dnslog平台扩展,自动忽略静态文件。

漏洞检测目前仅支持以下类型

· Url

· Cookie

· Header

· Body(x-www-form-urlencoded, json, xml, multipart)

在这里插入图片描述

为了帮助大家更好的学习网络安全,我给大家准备了一份网络安全入门/进阶学习资料,里面的内容都是适合零基础小白的笔记和资料,不懂编程也能听懂、看懂这些资料!

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

由于篇幅有限,各位直接点击嚯取哦:CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

黑客&网络安全如何学习?

今天只要你给我的文章点赞,我自己多年整理的282G 网安学习资料免费共享给你们,网络安全学习传送门,可点击直达获取哦!

由于篇幅有限,各位直接点击嚯取哦:CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

1.成长路线图&学习规划

要学习一门新的技术,作为新手一定要先学习成长路线图,方向不对,努力白费。

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

2.视频教程

很多朋友都不喜欢晦涩的文字,我也为大家准备了282G视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩。
在这里插入图片描述

(都打包成一块的了,不能一一展开,总共300多集)

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

由于篇幅有限,各位直接点击嚯取哦:CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

3.技术文档和电子书

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

由于篇幅有限,各位直接点击嚯取哦:CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

4.工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,需要的话也可以拿走。
在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

由于篇幅有限,各位直接点击嚯取哦:CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

在这里插入图片描述

更多内容为防止和谐,可以扫描获取哦~

在这里插入图片描述

本文转自 https://blog.csdn.net/SpringJavaMyBatis/article/details/142630506,如有侵权,请联系删除。


http://www.kler.cn/news/334539.html

相关文章:

  • Kotlin 处理字符串和正则表达式(二十一)
  • 探索IP协议的神秘面纱:Python中的网络通信
  • python.tkinter设计标记语言(渲染5-列表)
  • C++笔记之标准库和boost库中bind占位符_1的写法差异
  • 基于企业现状定制化的数字化转型路径和战略性架构规划
  • 前端——Ajax和jQuery
  • valgrind 单例模式的自动释放(多线程)
  • 【11】纯血鸿蒙HarmonyOS NEXT星河版开发0基础学习笔记-模块化语法与自定义组件
  • 消息中间件---初识(Kafka、RocketMQ、RabbitMQ、ActiveMQ、Redis)
  • C++基础(10)——初识vector
  • OpenCV-背景建模
  • Conda/pip等虚拟环境操作常用命令大全
  • 统一 SASE 架构中的网络和安全融合
  • 从零开始构建大型语言模型——实现注意力机制
  • 利用redis实现分布式定时任务
  • Python | Leetcode Python题解之第458题可怜的小猪
  • 使用Python实现文本到语音转换(TTS):打造高效易用的TTS应用
  • 零点校准说明
  • LabVIEW程序怎么解决 Bug?
  • Vue 中引入 ECharts 的详细步骤与示例