首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >一个集成的BurpSuite漏洞探测插件

一个集成的BurpSuite漏洞探测插件

作者头像
潇湘信安
发布2023-09-12 14:37:01
发布2023-09-12 14:37:01
3220
举报
文章被收录于专栏:潇湘信安潇湘信安

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。

工具介绍

一个集成的BurpSuite漏洞探测插件。本着市面上各大漏洞探测插件的功能比较单一,因此与TsojanSecTeam成员决定在已有框架的基础上修改并增加常用的漏洞探测POC,它会以最少的数据包请求来准确检测各漏洞存在与否,你只需要这一个足矣。

工具使用

1、加载插件

2、功能介绍
(1) 面板

自定义黑名单,插件不扫描黑名单的url列表,进行Reg匹配优先级第一。

(2) 主动探测

比如探测非根目录/,目录下面需要加/

3、fastjson >=1.2.80探测
(1) 本地环境
(2) 预查询DNSlog接口
(3) 扫描
(4) 判断准确版本

1.2.80版本探测如果收到了两个dns请求,则证明使用了1.2.83版本,如果收到了一个 dns 请求,则证明使用了1.2.80版本。

4、DNSLog查询漏报

注:扫描结束后才会在BurpSuite的Target、Dashboard模块显示高危漏洞,进程扫描中无法进行同步,但可以在插件中查看(涉及到DoPassive方法问题)。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-08-26 09:00,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 潇湘信安 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 2、功能介绍
  • (1) 面板
  • (2) 主动探测
  • 3、fastjson >=1.2.80探测
  • (1) 本地环境
  • (2) 预查询DNSlog接口
  • (3) 扫描
  • (4) 判断准确版本
  • 4、DNSLog查询漏报
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档