• 一个集成的BurpSuite漏洞探测插件1.1


                          免责声明

    本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权利,则应及时通知并提供身份证明,所有权证明,我们将在收到认证文件后删除相关内容。

    文中所涉及的技术、思路及工具等相关知识仅供安全为目的的学习使用,任何人不得将其应用于非法用途及盈利等目的,间接使用文章中的任何工具、思路及技术,我方对于由此引起的法律后果概不负责。

    ——鼹鼠(一只正)

    工具介绍


    一个集成的BurpSuite漏洞探测插件。本着市面上各大漏洞探测插件的功能比较单一,因此与TsojanSecTeam成员决定在已有框架的基础上修改并增加常用的漏洞探测POC,它会以最少的数据包请求来准确检测各漏洞存在与否,你只需要这一个足矣。

    工具使用


    1、加载插件

    fc0212fde50c49f9a8ea93fda7a9b131.png 

     2、功能介绍

    (1) 面板

    24177633b9124aa1bda5839b24af69e6.png

     

     自定义黑名单,插件不扫描黑名单的url列表,进行Reg匹配优先级第一。

    a01024c681974a43bfce49f0d64a9220.png

     (2) 主动探测

    ba61be84d4d242d18b905264fc2b2397.png

     比如探测非根目录/,目录下面需要加/

    1d46cdf7f6a547a087715e901a344c80.png

     3、fastjson >=1.2.80探测

    (1) 本地环境

    5269d9462efd463083cd4a83b668a274.png

     (2) 预查询DNSlog接口

    9a13c2402afd4587a21f101ecf6896ec.png

    15e28ccc6c354166a39fcf3a83cde8c0.png 

     (3) 扫描

    91744851ebf9408082b67802bafcecb4.png

     (4) 判断准确版本

    1.2.80版本探测如果收到了两个dns请求,则证明使用了1.2.83版本,如果收到了一个 dns 请求,则证明使用了1.2.80版本。

    08ed1f67a8a8455987b4ef2ce7bfd607.png

    468b6a35fc0841348a301e15739d0ad7.png 

     

     

  • 相关阅读:
    手写 Vue2 系列 之 编译器
    全面开启 BI PaaS|衡石十月头条
    Spark 组件 GraphX、Streaming
    逆矩阵的性质
    ATFX汇市:美国9月PCE数据来袭,高通胀问题或已不构成威胁
    Maven 配置阿里云镜像
    web网页设计实例作业HTML+CSS+JavaScript蔬菜水果商城购物设计
    在Docker环境下部署GeneFace++项目
    Solidity 小白教程:16. 函数重载
    IDEA(日常操作技巧记录)
  • 原文地址:https://blog.csdn.net/2301_77069887/article/details/132650353