首页 > 其他分享 >一键学懂BurpSuite(7)

一键学懂BurpSuite(7)

时间:2024-12-14 22:31:53浏览次数:8  
标签:插件 一键 代理 BurpSuite 爬取 学懂 bp txt 进行

声明!
学习视频来自B站up主 泷羽sec 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页B站泷羽sec


全自动扫描漏洞解放双手

使用zmap进行扫描爬取可以发包的ip,然后将爬取的ip保存在txt中
Zmap安装步骤,在kali环境下,直接使用命令:
apt install zmap
进行安装
在这里插入图片描述
在这里插入图片描述

接着使用命令进行爬取代理:
注意这里只需要能进行发包的代理即可,对于代理存活的话,效率更高,如果没有存活的话,就用数量也是同样有效的
zmap -p 80 –o proxy.txt 这是对80端口的代理进行爬取也就是http
zmap -p 443 –o 443.txt 这是对443端口的代理进行爬取也就是https
爬取完之后,发现没有txt文本中没有端口显示
我们可以直接用python脚本对爬取的文件进行添加端口

打开文件
with open('proxy.txt', 'r') as file:
    lines = file.readlines()

添加字符
add_char = ':80'
lines = [line.strip() + add_char + '\n' for line in lines]

写回文件
with open('example.txt', 'w') as file:
    file.writelines(lines)

我们有了这样的格式::
接着就是跟bp进行联动
我这边用的是bp的插件,项目地址在这个链接:

https://github.com/Maikefee/BurpAutoProxySwitcherPlugins_Maikefee

安装这个插件前,先要安装jpython包,下载地址在这里:

https://repo1.maven.org/maven2/org/python/jython-standalone/2.7.4/

安装完后插件显示的位置在这里
在这里插入图片描述

将文件保存为proxy.txt 在bp所在的目录下
以及所有的插件python源文件都放在bp目录下,注意我推荐把所有插件啥的都放到bp目录下
在这里插入图片描述

接着输入文件路径,点击load按钮加载文件,显示如下,就说明成功加载
在这里插入图片描述

接着我们发送一个包看看效果,有没有进行代理
我这边选用的查看ip的网址是http://ifconfig.me/
在这里插入图片描述

看到显示8.130.36.245,接着查看插件中是不是也是这个代理地址
在这里插入图片描述

跟插件显示的一样说明代理成功,然后我们就可以使用字典来进行爆破了
我们把字典整合到一起,放到一个txt中,可以利用脚本进行整合
然后我们开始进行爆破,我们打开一个网站进行抓包后,右击发送到intruder中,对可以传参的地方全部添加payload
在这里插入图片描述

然后加载payload
在这里插入图片描述

直接点击开始攻击,就可以等着跑完,就行了
在这里插入图片描述

并且在插件中,每发送一个包就换一个代理
在这里插入图片描述

标签:插件,一键,代理,BurpSuite,爬取,学懂,bp,txt,进行
From: https://blog.csdn.net/sinat_41257032/article/details/144477535

相关文章

  • kali黑客-利用searchsploit搜索exp一键化攻击
    一、帮助手册二、搜索的参数2.1.区分大小写的搜索2.2.精确匹配2.3.严格搜索2.4.仅根据特定exp和排除指定的值三、结果的输出方式3.1.以JSON格式显示结果3.2.允许利用标题溢出到其列中3.3.显示利用的完整路径3.4.显示更多输出信息3.5.显示指向地址,而不是本地......
  • BurpSuite工具-暴力破解模块与验证码识别
    一、暴力破解-Intruder1.1.攻击目标(Target)1.2.有效负载位置(Positions)1.2.1.狙击手(Sniper)1.2.2.破城槌(Batteringram)1.2.3.音叉(Pitchfork)1.2.4.集束炸弹(Clusterbomb)1.3.有效载荷(Payloads)1.4.资源池(ResourcePool)1.5.选项(Options)二、验证码识别2......
  • 文刻零起点澜海AI小说推文一键自动化生成工具
    目前市场上没有专门的小说推文一键自动化生成工具。但是,有一些写作辅助工具可以帮助你生成小说推文,例如:Docshttps://iimenvrieak.feishu.cn/docx/O0UedptjbonN4UxyEy7cPlZknYc写作软件:像MicrosoftWord、GoogleDocs等常见的写作软件中都有自动纠错和自动补全功能,可以帮助......
  • 朋友圈营销宝藏工具!自动跟圈和一键转发快码住!
    如果你跟我一样,需要在多个微信号的朋友圈发布推广内容,但是又觉得手动复制粘贴很麻烦,那绝对不能错过这个宝藏工具——个微管理系统。下面,就一起来看看它的朋友圈功能吧!1、多号同步跟圈只要设置好跟圈,被跟圈的好友发布了新的朋友圈,其他微信号就能自动转发同样的内容,不需要再手......
  • PSAI一键线稿上色+2D线稿秒变3D,设计师效率飞升神器!
    设计师们,还在为繁琐的建模、漫长的上色过程以及找不到灵感的相似图而烦恼吗?在快节奏的现代设计行业中,时间紧迫、创意枯竭成为了你们的常态。传统的2D线稿上色和3D建模过程不仅耗时费力,还容易让你们陷入创意瓶颈。但今天,我们为你们带来了一款革命性的设计神器——StartAI插件!它......
  • 全网首发全自动特邀查询助手,搜集全网特邀平台,一键查询主动出击
    全网首发最全面的特邀查询助手搜集了市面上绝大部分可能留有水的特邀平台,一键无脑自动搜集并查阅,不再渴求特邀电话打给用户,可以主动出击,自己撸和外面带车都可以,网创人居家必备良品。软件功能:一键全自动查询特邀名额设备要求:安卓收集、电脑模拟器或者云手机......
  • 一键掌控,苹果免越狱手机群控软件让效率飞起来!
    ......
  • win7系统如何一键切换ip?轻松实现技巧分享
    在Windows7系统中,有时我们需要根据实际需求或网络环境来更改IP地址。本文将简要介绍在windows7怎么切换IP的多种方法,其中包括便捷的一键切换技巧。方法一:通过控制面板手动切换IP1、打开网络和共享中心‌:点击电脑右下角的网络图标,选择“打开网络和共享中心”‌。‌2、选择......
  • PowerShell一键下载Nuget某个包的所有版本
    一转眼好几年没有写博客了,来博客园冒个泡,最近由于工作需要,内网办公,幸运的是只需要上传一个*.nupkg一个包信息就可以在私有nuget下载到了,下面就用PowerShell编写下载脚本,需要注意的是PowerShell后缀ps1(最后一个数字1),以Newtonsoft.Json为例:下载地址#设置NuGet包列表的URL$packa......
  • AI测试 前 OpenAI 音频 AI 负责人获投 4000 万,打造情感通用智能;TEN Agent 一键让 Coze
       开发者朋友们大家好: 这里是「RTE开发者日报」,每天和大家一起看新闻、聊八卦。我们的社区编辑团队会整理分享RTE(Real-TimeEngagement)领域内「有话题的新闻」、「有态度的观点」、「有意思的数据」、「有思考的文章」、「有看点的会议」,但内容仅代表编......