Burp Suite在安全测试中好用的插件

记录下目前所使用的一些好用的插件

HaE

https://github.com/gh0stkey/HaEhttps://github.com/gh0stkey/HaE利用正则匹配出链接中的敏感信息,插件导入进来后,需要配置你的HAE正则。
公共规则:https://gh0st.cn/HaE/

点击导入后即能看到所有的规则

Burp Suite在安全测试中好用的插件_第1张图片

passive-scan-client-0.3.0

 作者的话:该插件正是为了解决该问题,将正常访问网站的流量提交给被动扫描器的流量分开,互不影响。

GitHub - c0ny1/passive-scan-client: Burp被动扫描流量转发插件https://github.com/c0ny1/passive-scan-client

 

配置好这两项,Xray监听:

xray.exe webscan --listen 127.0.0.1:9898 --html-output test.html

LinkFinder

https://github.com/GerbenJavado/LinkFinderhttps://github.com/GerbenJavado/LinkFinder

从JS文件中自动匹配出链接地址,方便测试

安装此类的插件(.py)您需要配置一个Jython:

下载:https://www.jython.org/download

Burp Suite在安全测试中好用的插件_第2张图片

Burp Suite在安全测试中好用的插件_第3张图片

然后再导入插件即可

Burp Suite在安全测试中好用的插件_第4张图片

HTTPHeadModifer 

可以在 右键-Extensions-HTTP Modifer 使用它,PS:特别喜欢用他这个add all-ip-Headers。

Burp Suite在安全测试中好用的插件_第5张图片

后续有更好用的会补充上来

为了反正某些插件消失,把所用的到的一些插件放到网盘中

链接:https://pan.baidu.com/s/1sy3HL1FzKeXq82dtoohYDw 
提取码:vgll

你可能感兴趣的:(Burp,suite使用,安全)