安全矩阵

 找回密码
 立即注册
搜索
查看: 866|回复: 0

SQL/SSRF!Burp被动代理扫描插件

[复制链接]

417

主题

417

帖子

2391

积分

金牌会员

Rank: 6Rank: 6

积分
2391
发表于 2023-5-6 12:12:57 | 显示全部楼层 |阅读模式
depycode Hack分享吧 2023-05-04 08:30 发表于湖南


声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。


插件介绍

这是一款Burpsuite被动代理扫描插件,可支持检测SQL注入、SSRF漏洞。
详细请见:
https://www.cnblogs.com/depycode/p/17079397.html
  1. 适配python3.6+
  2. 支持GET/POST/无限嵌套json、list的漏洞探测
  3. 扫描请求去重
  4. 基本不会触发WAF,最小化探测
复制代码


使用方法
burpsuite插件加载:BurpExtender_ALL_UI.py ,修改socks host、port为扫描端对应的ip和端口,然后点击set


扫描端启动
  1. nohup python3 MyUDPHandler_Threads.py &
复制代码


实战成果
[color=rgba(0, 0, 0, 0.9)]TSRC



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-28 16:02 , Processed in 0.012902 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表