首页 > 其他分享 >burp插件推荐

burp插件推荐

时间:2024-04-10 10:22:28浏览次数:26  
标签:xia 插件 安装 推荐 HaE burp https com

Turbo Intruder

万物皆可并发,Turbo Intruder是一个用于测试并发的插件。在挖洞过程中经常遇到获取短信验证码,邮箱验证码,点赞,取消赞,领优惠券,提现等功能点,可以利用turbo intruder并发测试这些功能点,说不定有收获

安装方法

直接在BApp安装即可

用法

右键想要并发的包,选择extensions-turbo intruder-send to turbo intruder

一般用race-single-packet-attack.py即可,配置完直接点击下方的attck

HaE

HaE可以通过正则表达式被动匹配相应报文中的敏感信息并高亮,方便挖掘敏感信息泄露

安装方法

BApp

配置

正则表达式配置:https://gh0st.cn/HaE/
安装时可能报错,需要复制Config.yml,Rules.yml在当前用户目录下的.config/HaE/
Config.yml内容如下

excludeSuffix: 3g2|3gp|7z|aac|abw|aif|aifc|aiff|apk|arc|au|avi|azw|bat|bin|bmp|bz|bz2|cmd|cmx|cod|com|csh|css|csv|dll|doc|docx|ear|eot|epub|exe|flac|flv|gif|gz|ico|ics|ief|jar|jfif|jpe|jpeg|jpg|less|m3u|mid|midi|mjs|mkv|mov|mp2|mp3|mp4|mpa|mpe|mpeg|mpg|mpkg|mpp|mpv2|odp|ods|odt|oga|ogg|ogv|ogx|otf|pbm|pdf|pgm|png|pnm|ppm|ppt|pptx|ra|ram|rar|ras|rgb|rmi|rtf|scss|sh|snd|svg|swf|tar|tif|tiff|ttf|vsd|war|wav|weba|webm|webp|wmv|woff|woff2|xbm|xls|xlsx|xpm|xul|xwd|zip

Rules.yml内容为上面的正则表达式

burpfakeip

burpfakeip可以帮你添加所有可以用于伪造ip的头部,以此来绕过ip限制

安装方法

https://github.com/ianxtianxt/burpsuiefakeip

用法

右键报文,在拓展中选择burpfakeip,customIP后输入想伪造的ip地址

xia SQL

xia_sql会被动的给请求的每个参数后面加上单引号,可以用来判断是否存在sql注入点

安装方法

https://github.com/smxiazi/xia_sql

xia Yue

输入低权限的头部认证字段,xia Yue会被动的替换头部认证字段来测试是否存在越权或者未授权

安装方法

https://github.com/smxiazi/xia_Yue

xia Liao

xia Liao可以生成个人信息用于注册等操作,也可以生成webshell,社工字典等

安装方法

https://github.com/smxiazi/xia_Liao

浏览器插件

findsomething

findsomething可以爬取当前页面存在的路径。把路径保存下来去fuzz

标签:xia,插件,安装,推荐,HaE,burp,https,com
From: https://www.cnblogs.com/dg05/p/18125132

相关文章

  • 免费云服务器推荐:腾讯云2024年免费领取指南全解析
    随着云计算的日益普及,越来越多的用户开始关注腾讯云等云服务提供商。其中,免费试用云服务器成为了不少初学者的首选。那么,腾讯云到底有没有免费的云服务器呢?答案是肯定的。接下来,就为大家带来2024年腾讯云免费云服务器的领取指南。首先,准备工作是必不可少的。你需要通过腾讯云......
  • Node.js毕业设计基于个人阅读习惯的个性化推荐系统研究(Express+附源码)
    本系统(程序+源码)带文档lw万字以上  文末可获取本课题的源码和程序系统程序文件列表系统的选题背景和意义选题背景:随着互联网的普及和数字化阅读的兴起,个人阅读习惯在信息时代扮演着越来越重要的角色。个性化推荐系统作为满足用户个性化需求的有效工具,已经成为数字阅读平......
  • VS code Code Runner 插件配置
    VScodeCodeRunner插件配置CodeRunner插件是一个小而美的插件,可以很方便的运行一些简单的代码文件。本篇博文记录一些相关的环境配置。设置C++编译标准这里可以设置默认的C++标准设置每次运行清除输出......
  • goby 插件推荐 及 内网下载使用
    背景:在内网电脑上,配置,插件发现没有网络推荐插件:ExportCsvhttps://github.com/gobysec/GobyExtension/tree/master/samples/ExportCsv   推荐使用git 下载:没找到连接。。。另辟蹊径:把所有的插件都下载下来了   https://github.com/gobysec/GobyExtension ......
  • Js插件 之jSignature签名插件
    一、效果图二、代码示例<!doctypehtml><htmllang="zh"><head><metahttp-equiv="content-type"content="text/html;charset=utf-8"/><metahttp-equiv="X-UA-Compatible"content="I......
  • 2024年超声波清洗机品牌排行榜前十名、国内清洗机十大排行榜推荐
    急着洗眼镜的朋友先不要慌,虽然洗眼镜是日常生活中最常见的操作,但是在清洗眼镜方面也是有讲究的,不是随随便便把眼镜擦一下就算清洁干净了!因为我们拿眼镜布擦眼镜的时候,布料粗糙的微粒就会跟砂纸一样打磨着镜片,这也是为什么眼镜戴久之后都磨花刮花的原因!所以说超声波眼镜清洗机的......
  • 眼镜怎么清洗?眼镜脏了擦不干净?教你几招!超声波洗眼镜机推荐
    对于眼镜应该如何清洗的问题上了,本人是毫不犹豫的投给超声波清洗机一票的!因为眼镜清洗机通过超声波震动的原理对物件进行清洗,整体的清洗效果对比手洗的效果是不能相提并论的!只不过对于超声波眼镜清洗机大家都有很多疑问:超声波清洗机是智商税吗?洗眼镜真的有必要用超声波清洗机吗......
  • asp.net KindEditor编辑器整合百度WebUploader插件批量上传图片
    集成背景说明多个图片进行批量上传新版本浏览器兼容性问题处理,原编辑器上传图片功能使用flash上传插件,由于最新版本浏览器不再支持flash,重新集成新的上传插件,对编辑器进行改造升级。一、KindEditor介绍KindEditor是一套开源的HTML可视化编辑器,主要用于让用户在网站上获得所见即......
  • 淘宝API接口推荐:淘宝商品详情数据接口(Taobao.item_get)
    淘宝商品详情数据接口(Taobao.item_get)是淘宝API中用于获取商品详细信息的重要接口。这个接口允许开发者通过编写代码来访问淘宝平台上的商品资源,获取包括商品标题、价格、销量、评价、详情描述等在内的丰富信息。使用Taobao.item_get接口的步骤如下:确定接口名称:确认需要使用......
  • 淘宝API接口推荐:淘宝app商品详情数据接口(Taobao.item_get_app)
    淘宝app商品详情数据接口(Taobao.item_get_app)是一个专为移动端设计的API,用于获取淘宝或天猫app上的商品详情数据。这个接口特别适合需要在移动应用中展示商品信息的开发者使用。使用Taobao.item_get_app接口的步骤如下:请求方式:该接口支持HTTPPOST和GET两种请求方式。或者是......