安全矩阵

 找回密码
 立即注册
搜索
查看: 1069|回复: 0

BurpSuite漏洞探测插件 -- TsojanScan

[复制链接]

179

主题

179

帖子

630

积分

高级会员

Rank: 4

积分
630
发表于 2023-9-21 23:02:13 | 显示全部楼层 |阅读模式
BurpSuite漏洞探测插件 -- TsojanScan
0x01 工具介绍

一个集成的BurpSuite漏洞探测插件。

0x02 安装与使用
1、加载插件

2、功能介绍
(1)面板

自定义黑名单,插件不扫描黑名单的url列表,进行Reg匹配优先级第一。


(2)主动探测


比如探测非根目录/,目录下面需要加/


3、fastjson >=1.2.80探测
(1)本地环境


(2)预查询DNSlog接口




(3)扫描


(4)判断准确版本
1.2.80版本探测如果收到了两个dns请求,则证明使用了1.2.83版本,如果收到了一个 dns 请求,则证明使用了1.2.80版本。





4、DNSLog查询漏报







0x03 项目链接下载
https://github.com/Tsojan/TsojanScan


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-28 07:26 , Processed in 0.014079 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表