服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

tql!自动化bypass的burpsuite插件

日期: 来源:Hack分享吧收集编辑:0x727

声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。

来源:0x727,作者:p0desta、Y0!0、0cat


插件介绍

权限绕过的自动化bypass的burpsuite插件,在攻防和渗透测试中可以更加方便的找到一些绕过的点,比如403bypass,比如shiro的权限绕过。


新增加的功能

1. 新增被动扫描功能

2. 对被动扫描和主动扫描的逻辑做重新判断

3. 增加字段 tool 和 id 可以判断哪些是被动流量,哪些是主动流量

4. 添加了 /public/..; 的 fuzz

5. 被动扫描下,对如下静态文件后缀进行过滤,不进行绕过

js,css,png,gif,jpg,mp4,mp3,tif,swf,wmv,map,zip,exe,so,rar,gz,iso,avi,pdf,doc


6. 增加了request/response 双窗格显示


插件用法

被动扫描:勾选上之后,proxy 流量中出现 403、301、404、302 的时候去自动 bypass

主动扫描:取消勾选之后,可以在 proxy 流量中选择一些右键发送到 BypassPro 去自动 fuzz,当状态码是 200、415、405 则会进行回显,页面相似度80%以下进行回显


主动扫描:右键发送


注意事项:该工具会一定程度上触发waf,所以当目标站点有waf时请关闭被动扫描。


下载地址

点击下方名片进入公众号

回复关键字【230416】获取下载链接



关注公众号回复“1208”可以领取个人常用高效爆破字典,“0221”2020年酒仙桥文章打包,“1212”杀软对比源码+数据源,“0421”Windows提权工具包。


往期推荐工具

渗透测试常用的数据库综合利用工具

RequestTemplate红队内网渗透工具

Railgun - 一款GUI界面的渗透工具

GoBypass - Golang免杀生成工具

ByPassBehinder冰蝎WebShell免杀工具

SweetBabyScan内网资产探测漏扫工具

掩日 - 适用于红队的综合免杀工具

AuxTools浮鱼渗透辅助工具箱V1.0


POCbomber红队快速打点漏洞检测工具

相关阅读

  • 全新Pwn系列课程上线!解锁二进制漏洞挖掘技巧

  • 你是否曾在参加CTF比赛时被二进制漏洞难倒?你是否曾在挖掘二进制漏洞时手足无措?现在,《二进制系列之Pwn篇》课程全新上线,入门到进阶带你全方位学习,掌握二进制漏洞挖掘的技能。
  • 享趣阅读,支持添加书源,免费看书,收

  • 今天给大家分享一款看书工具,享趣阅读,免费看书下载地址见文末。享趣阅读享趣阅读 主要特点:目前 App Store 免费下载。目前无广告无内购。无需登录,无需注册,即可使用,有帐户系
  • iOS 15.4.1 越狱,Beta 7 来了,Sileo 正式版

  • 今日,Fugu15 Max 更新 Beta 7,Sileo 更新正式版。 Fugu15本期主要特点:支持 iOS 15.0 - iOS 15.4.1 系统。支持 A12 及以上全部设备。更新内容一,Beta 72023年04月15日,opa334 发
  • iOS 系统,设置归类,设置顶图,就这么简单

  • 今天给大家分享一款插件,SettingsRevamp,功能丰富的设置自定义插件,设置归类,设置顶图,完全免费。Sileo本期主要特点:本期内容,需要越狱。完全免费,功能丰富。目前插件支持 iOS 14 -
  • iOS 15 越狱,测试版工具发布,支持这些系统

  • iOS 15 系统越狱,等待的时间太久太久了。说说最近的消息,在等待 iOS 15 系统越狱的朋友,可以瞧一瞧。目前已知消息2022年11月13日,国内开发者朱心浪,发布了 iOS 15 越狱工具测试
  • 最近又有哪些Mac软件在打折?

  • Typora:优雅的Markdown编辑器Typora 作为著名的 Markdown 编辑器,没有分栏和菜单工具等干扰,让用户可以专注于写作。与其他 Markdown 编辑器不同,Typora 可实时预览渲染效果。还

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 聊一款“稳健可靠”的实用型商务本

  • 如果要我推荐一台“好用不贵”的笔记本电脑,那“惠普 战66”系列很合适,因为它保留了双内存插槽、双M.2固态硬盘位,再加上丰富的外部接口,适合商务人士办公使用。最近惠普 战66
  • tql!自动化bypass的burpsuite插件

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。来源:0x727,作者:p0desta、Y0
  • 轻量级高效的Java分析工具 JProfiler 13.0.4「0044」

  • 优APPER版权说明©️在阅读正文之前,请注意以下说明:本文仅供学习、研究和交流目的,欢迎非商业性质转载。文章内容仅供参考,所涉及的软件以具体使用情况为准。本文部分内容来源于
  • 一个简单实践理解栈空间转移

  • 本文为看雪论坛优秀文章看雪论坛作者ID:winsunxs1 whatstack pivoiting是一种栈空间转移技术。2 why有时候缓冲区有长度限制,不利于在栈上配置rop gadget(空间不够)!3 how3.1 p