BurpSuite中的安全测试插件推荐

发表于:2017-4-12 10:48

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:未知    来源:Mottoin

  0x00 前言
  Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。
  无论是收费版还是免费版,Burp Suite 这个软件都提供了一定数量的插件,这些插件极大的方便了我们平时的渗透工作。在BAPP Store中有很多开发好的插件代码,可以下载下来,安装后,在指定的目录下面会有相应的python代码或者jar包存在,这些都是很好的学习代码,推荐几个比较好用的插件:
  0x01 AuthMatrix
  AuthMatrix是一款用于检测越权漏洞的Burp Suite插件,设置好session就能进行自动化测试
  项目主页:https://github.com/SecurityInnovation/AuthMatrix
  相似功能的插件还有:Authz。Authz会先访问一遍接口抓包,然后“Send request(s) to Authz”,设置低权限的cookie,“Run”就会使用低权限的cookie去请求,结果会匹配给出相似度百分比,可以查看每个请求的详细。半自动测试。
  0x02 J2EEScan
  J2EEScan是一个基于Web安全扫描套件Burp Suite Proxy的插件, 增加了针对J2EE应用的安全扫描测试项目。它增加了一些新的测试用例和新策略去发现不同的J2EE安全漏洞。
  项目主页:https://github.com/ilmila/J2EEScan
  0x03 activeScan++
  该插件主要是在主动扫描和被动扫描时,为了增强扫描漏洞效果。增加了一些本身自动化扫描没有的漏洞检查。
  项目主页:https://github.com/albinowax/ActiveScanPlusPlus
  0x04 LFI scanner checks
  LFI scanner checks是国人为burp轻量级扫描器做的一个检测LFI漏洞插件。
  http://www.51testing.com/html/59/n-3717159.html
  0x05 BypassWAF
  我们在渗透测试有时遇到WAF(应用层防火墙),这往往令人头疼。Burp Suite是响当当的web应用程序渗透测试集成平台,而这款插件可以帮助你绕过某些WAF。
  未来功能:
  自动在GET/POST实现HPP攻击测试
  自动进行HTTP Request Smuggling攻击
  项目主页:https://github.com/codewatchorg/bypasswaf
 
  0x06 s1riu5TheFloor
  burpsuite和sqlmap是渗透测试中最常用到的两大神器。最常用的功能是利用burpsuite拦截http请求,然后用sqlmap的r参数读取。s1riu5TheFloor就是一款联动burpsuite和sqlmap的插件。
  缺点:适用于Mac,没做跨平台适配
  项目主页:https://github.com/5ir1us/Tarot/tree/master/s1riu5TheFloor
 
  相似功能的插件还有CO2。该插件包含诸多功能,如SQLMapper、User Generator、Prettier JS、ASCII Payload Processo、Masher 等功能。但是调用的不是sqlmap的r参数,而是u参数,无法实现对http请求的全部利用。
  0x07 BurpKit
  插件BurpKit提供了双向JavaScript桥梁API,允许用户在同一时间迅速创建能够直接与DOM交互的BurpSuite插件,以及Burp的扩展API。此举让BurpSuite插件开发人员得以直接在DOM自身运行他们的web应用程序,在检测自身逻辑的同时还可以利用BurpSuite的其他功能。
  项目主页:https://github.com/allfro/BurpKit/releases
 
  0x08 CSRF Scanner
  CSRF Scanner是一款CSRF漏洞的测试工具,主动扫描CSRF漏洞问题,主要是了加强burpsuite中的CSRF扫描功能。
  可以从“ Bapp Store” 界面左侧选择” CSRF Scanner”, 导航到右侧点击“ install”来进行安装
21/212>
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号