服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

武装你的BurpSuite(二)

日期: 来源:乌雲安全收集编辑:初晨

BurpSuite插件三种常见安装方式

BApp Store安装方式:

BurpSuite提供了一个官方的BApp Store的,可以在其中浏览、下载和安装各种插件。步骤如下:

打开BurpSuite软件,进入“Extender”选项卡,点击“BApp Store”按钮。

在BApp Store中找到需要的插件,点击“Install”按钮进行安装。

安装完成后,在“Extender”选项卡中的“Extensions”子选项卡下可以看到已安装的插件。

手动安装方式:

也可以手动安装BurpSuite插件的。步骤如下:

在github搜索需要的插件,并下载对应的JAR文件。

打开Burp Suite软件,进入“Extender”选项卡,点击“Add”按钮。

在弹出的窗口中选择下载的JAR文件,并点击“Next”按钮。

根据插件的说明,配置插件所需的设置。

完成配置后,在“Extender”选项卡中的“Extensions”子选项卡下可以看到已安装的插件。

命令行安装方式:

BurpSuite还提供了命令行安装插件的方式。步骤如下:

在github搜索需要的插件,并下载对应的JAR文件。打开命令行终端,使用以下命令进行安装:

java -jar <path-to-burp.jar> --install-plugin <path-to-plugin.jar>

其中,<path-to-burp.jar>是Burp Suite软件的路径,<path-to-plugin.jar>是插件的路径。

根据插件的说明,配置插件所需的设置。

完成配置后,在“Extender”选项卡中的“Extensions”子选项卡下可以看到已安装的插件。

以上三种方法都是安装BurpSuite插件的可行方式。可以根据自己的需求和使用习惯选择合适的安装方式。

10个常用的BurpSuite插件

1.BurpShiroPassiveScan:一款基于BurpSuite的被动式shiro检测插件,该插件会对BurpSuite传进来的每个不同的域名+端口的流量进行一次shiro检测。

https://github.com/pmiaowu/BurpShiroPassiveScan

2.Fastjson-Patrol:一款python编写的探测fastjson反序列化漏洞的BurpSuite插件,通过ceye探测fastjson 1.2.24、1.2.47和1.2.68版本的反序列化漏洞。

https://github.com/ce-automne/FastjsonPatrol

3.TPLogScan:ThinkPHP3和5日志扫描工具,提供命令行版和BurpSuite插件版,尽可能全的发掘网站日志信息。

https://github.com/r3change/TPLogScan

4.nuclei-burp-plugin:Nuclei 模板生成器 Burp 插件。

https://github.com/projectdiscovery/nuclei-burp-plugin

5.npscrack burp插件:Burp插件,蓝队利器、溯源反制、NPS 漏洞利用、NPS exp、NPS poc等一键利用。

https://github.com/weishen250/npscrack

6.OutLook:一款burp插件,用于Outlook用户信息收集,在已登录Outlook账号后,可以使用该插件自动爬取所有联系人的信息。

https://github.com/KrystianLi/OutLook

7.JsonDetect:支持被动扫描json,根据不同json库的特性识别出相应的json依赖库的burp插件。

https://github.com/a1phaboy/JsonDetect

8.autoDecoder:根据自定义来达到对数据包的处理(适用于加解密、爆破等),类似mitmproxy的burp插件。

https://github.com/f0ng/autoDecoder

9.base64encode:一款支持burpsuite POST数据包base64编码插件。

https://github.com/handbye/base64encode

10.burpFakeIP:服务端配置错误情况下用于伪造ip地址进行测试的Burp Suite插件。

https://github.com/TheKingOfDuck/burpFakeIP

相关阅读

  • 启程回国!

  • 据新华社消息,旅居美国的大熊猫“丫丫”当地时间26日上午启程离开田纳西州孟菲斯动物园,踏上回国旅程。
    大熊猫“丫丫”(资料图)
    此前报道
    据央视新闻报道,4月26
  • 武大学生起诉,判赔1元!

  • 你有没有这种体验,在身体正常摆动的情况下,手机一不小心就会被开屏的“摇一摇”广告跳转到第三方页面?
    图片来源:扬子晚报
    不久前,因不满被迫触发App“摇一摇”开屏广告,武
  • 转变这4个思维方式,从今天开始改变未来

  • 编者按:我们的行为受到自己思维方式的极大影响,但我们自己却往往注意不到这一点。因为思维过程大多都是自动发生的,只有认识到这些思维方式的存在,才能有效地改变那些消极的思维
  • 248人!省属事业单位招聘!

  • 山东省教育厅直属事业单位招聘岗位及人数山东省教育厅直属事业单位面向社会公开招聘工作人员55名,其中山东教育电视台4名、山东省教育招生考试院3名、山东省教育科学研究院3
  • iOS 系统,已安装插件,提取和备份 deb

  • 今天给大家分享一款工具,Deb 备份,已安装的插件,一键提取和备份。Deb 备份本期主要特点:本期内容,需要越狱。完全免费,使用简单。关于 Deb 备份说明:1,本期文章,主要是以 iOS 15.4.1

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 实战|记两起挖矿木马排查

  • 溯源 fdl 的机器2021年5月17日下午,发现有人爆破我服务器的口令。查了下是 fdl 的,联系他询问情况。登录上去看到有个用户 127.0.0.1登录的,一看就知道是映射到公网被人登录了
  • 武装你的BurpSuite(二)

  • BurpSuite插件三种常见安装方式BApp Store安装方式:BurpSuite提供了一个官方的BApp Store的,可以在其中浏览、下载和安装各种插件。步骤如下:打开BurpSuite软件,进入“Extender
  • 用ChatGPT+爬虫搞副业心得

  • 说起兼职,我有一位做了4年Python工程师的朋友,爬虫做副业起码挣了20W+,写各种奇葩爬虫挣钱。爬虫兼职方式多,单也很多,首先是爬虫外包活,国内有平台接单,价格500-4000不等。也可以