一直以来,我都在思考渗透测试过程中加密、防重放、签名的最优解决方案,市面上也出现了很多成熟的方案及工具,但始终无法在用户代码水平和更灵活之间找到平衡。有一段时间,我甚至认为无解,但最终,我还是找到了解决方案——这也是我认为的最终解决方案。
工具的所有行为均由规则驱动,规则是绝对的,它几乎能做到任何事。
得益于先进的设计理念,该工具包含注释,配置文件,代码在内共不到3000行代码
👉 如果你觉得这个项目有用,顺手上 github 点个 Star 鼓励一下吧!Star 越多,更新越快~
下载地址:https://github.com/cloud-jie/CloudX
你可能会注意到一个现象 —— 返回包是明文,但请求包看起来仍是密文。
不用担心,其实规则已经生效了!这是因为 Burp 的 Proxy → HTTP history 默认展示的是“原始请求”,也就是未被工具解密前的数据视图。
方案一:手动切换为“已编辑请求视图”
方案二:设置默认展示“已编辑请求视图” (推荐)
步骤1
步骤2
🌟 看到这里,如果你觉得这个项目值得期待,不妨上 github 点个 Star!
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。