当前位置: 首页 > news >正文

第七十四天漏洞发现-Web框架中间件插件BurpSuite浏览器被动主动探针

第74天 漏洞发现-Web框架中间件插件&BurpSuite&浏览器&被动&主动探针

在这里插入图片描述

最近几天都是演示工具如何使用如:AWVS、Nessus、nexpose等综合性利用工具。
Burp插件和漏扫工具的区别
在这里插入图片描述

知识点:

1、浏览器插件&BurpSuite插件
2、Hack-Tools&pentestkit&fofa view等
3、Fiora&Spring&Fastison&Shiro&Log4等
市面上有很多漏扫系统工具蜘本,课程讲到的基本都是目前主流推荐的优秀项目!
具体项目:Burpsuite,Awvs,Xray,Goby,Afrog,Vulmap,Pocassist,Nessus,
Nuclei,Pentestkit,Nexpose,BP(HaE,ShiroScan.FastJsonScan,Log4j2Scan).

章节点:

1、漏洞发现-Web&框架层面
2、漏洞发现服务&中间件层面
3、漏洞发现-APP&小程序层面
4、漏洞发现PC操作系统层面

演示案例:

浏览器插件-辅助&资产&漏洞库-Hack-Tools&Fofa view&Pentestkit
BurpSuite插件-被动&特定扫描-Fiora&Spring&Fastison&Shiro&Log4j

浏览器插件-辅助&资产&漏洞库-Hack.Tools&Fofa view&Pentestkit

资产:https://github.com/fofapro/fofa_view
信息收集 需要fofa为登录状态
在这里插入图片描述

辅助:https://github.com/LasCc/Hack-Tools
工具箱包含有 反弹shell、系统命令、文件包含语句等
在这里插入图片描述

漏洞库:https://github.com/DenisPodgurskii/pentestkit
信息收集、漏洞探测、waf识别
在这里插入图片描述

BurpSuite插件-被动&特定扫描-Fiora&Spring&Fastjson&Shiro&Log4

https://github.com/bit4woo/Fiora
功能:联动nuclei进行单个或多个poc测试
在这里插入图片描述

https://github.com/metaStor/SpringScan
SpringScan 漏洞检测 Burp插件
https://github.com/Maskhe/FastjsonScan
在这里插入图片描述
在这里插入图片描述

https://github.com/bigsizeme/Log4j-check
被动lg4j扫描 支持RC1绕过 log4J burp被扫插件、CVE-2021-44228、支持RC1绕过、支持json数据类型、支持dnslog.cn和burp内置DNS、可配合JNDIExploit生成payload
在这里插入图片描述

https://github.com/pmiaowu/BurpShiroPassiveScan
一款基于BurpSuite的被动式shiro检测插件
在这里插入图片描述

https://github.com/projectdiscovery/nuclei-burp-plugin

相关文章:

  • 51单片机-(中断系统)
  • linux安全--DNS服务部署
  • 【C++提高编程】
  • PHP项目中composer和Git的组合使用
  • Sqli-labs靶场第16关详解[Sqli-labs-less-16]自动化注入-SQLmap工具注入
  • 电子设计从零开始”这本书的适用对象是谁?
  • sql基本语法+实验实践
  • 解锁智慧之门:自然语言处理与神奇的语言模型
  • 关于数据提交上传服务端的数据类型以及项目打包上线的流程
  • mysql5.7配置主从
  • 技术实践|百度安全「大模型内容安全」高级攻击风险评测
  • GO语言学习笔记(与Java的比较学习)(五)
  • 【IOS】启动报错Cannot launch ‘/private/var/containers/Bundle/Application/....‘
  • Vue组件置底方法,ElementPlus布局
  • 数据分析-Pandas数据的画图设置
  • bearychat的java client
  • download使用浅析
  • ECMAScript入门(七)--Module语法
  • MySQL QA
  • Redis学习笔记 - pipline(流水线、管道)
  • TypeScript实现数据结构(一)栈,队列,链表
  • 从0到1:PostCSS 插件开发最佳实践
  • 基于 Babel 的 npm 包最小化设置
  • 猫头鹰的深夜翻译:JDK9 NotNullOrElse方法
  • 模型微调
  • 赢得Docker挑战最佳实践
  • 做一名精致的JavaScripter 01:JavaScript简介
  • MPAndroidChart 教程:Y轴 YAxis
  • 策略 : 一文教你成为人工智能(AI)领域专家
  • ###51单片机学习(2)-----如何通过C语言运用延时函数设计LED流水灯
  • #include<初见C语言之指针(5)>
  • $con= MySQL有关填空题_2015年计算机二级考试《MySQL》提高练习题(10)
  • (13)Latex:基于ΤΕΧ的自动排版系统——写论文必备
  • (附源码)计算机毕业设计SSM基于java的云顶博客系统
  • (简单有案例)前端实现主题切换、动态换肤的两种简单方式
  • (十)【Jmeter】线程(Threads(Users))之jp@gc - Stepping Thread Group (deprecated)
  • (一) springboot详细介绍
  • (转) Android中ViewStub组件使用
  • (转)Google的Objective-C编码规范
  • (转载)虚函数剖析
  • (轉貼) 蒼井そら挑戰筋肉擂台 (Misc)
  • .NET core 自定义过滤器 Filter 实现webapi RestFul 统一接口数据返回格式
  • .net FrameWork简介,数组,枚举
  • .net解析传过来的xml_DOM4J解析XML文件
  • .net连接MySQL的方法
  • :中兴通讯为何成功
  • [@Controller]4 详解@ModelAttribute
  • [20150707]外部表与rowid.txt
  • [AHOI2009]中国象棋 DP,递推,组合数
  • [ai笔记9] openAI Sora技术文档引用文献汇总
  • [BZOJ4016][FJOI2014]最短路径树问题
  • [c++] 自写 MyString 类
  • [C++]拼图游戏
  • [CSS] - 修正IE6不支持position:fixed的bug
  • [EFI]DELL XPS13 9360电脑 Hackintosh 黑苹果efi引导文件