一个集成的BurpSuite漏洞探测插件1.1

                      免责声明

本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权利,则应及时通知并提供身份证明,所有权证明,我们将在收到认证文件后删除相关内容。

文中所涉及的技术、思路及工具等相关知识仅供安全为目的的学习使用,任何人不得将其应用于非法用途及盈利等目的,间接使用文章中的任何工具、思路及技术,我方对于由此引起的法律后果概不负责。

——鼹鼠(一只正)

工具介绍


一个集成的BurpSuite漏洞探测插件。本着市面上各大漏洞探测插件的功能比较单一,因此与TsojanSecTeam成员决定在已有框架的基础上修改并增加常用的漏洞探测POC,它会以最少的数据包请求来准确检测各漏洞存在与否,你只需要这一个足矣。

工具使用


1、加载插件

一个集成的BurpSuite漏洞探测插件1.1_第1张图片 

 2、功能介绍

(1) 面板

一个集成的BurpSuite漏洞探测插件1.1_第2张图片

 

 自定义黑名单,插件不扫描黑名单的url列表,进行Reg匹配优先级第一。

 (2) 主动探测

一个集成的BurpSuite漏洞探测插件1.1_第3张图片

 比如探测非根目录/,目录下面需要加/

一个集成的BurpSuite漏洞探测插件1.1_第4张图片

 3、fastjson >=1.2.80探测

(1) 本地环境

一个集成的BurpSuite漏洞探测插件1.1_第5张图片

 (2) 预查询DNSlog接口

一个集成的BurpSuite漏洞探测插件1.1_第6张图片

一个集成的BurpSuite漏洞探测插件1.1_第7张图片 

 (3) 扫描

一个集成的BurpSuite漏洞探测插件1.1_第8张图片

 (4) 判断准确版本

1.2.80版本探测如果收到了两个dns请求,则证明使用了1.2.83版本,如果收到了一个 dns 请求,则证明使用了1.2.80版本。

一个集成的BurpSuite漏洞探测插件1.1_第9张图片

一个集成的BurpSuite漏洞探测插件1.1_第10张图片 

 

 

你可能感兴趣的:(网络安全,网络安全,web安全,web安全,网络,安全)