找回密码
 立即注册
查看: 328|回复: 0

Burp插件

[复制链接]

主题

0

回帖

1145

积分

金牌会员

积分
1145
发表于 2024-4-9 18:43:04 | 显示全部楼层 |阅读模式
[zbyuncbuy=1|4376059321712651828323|0][td]
项目简介项目地址项目名称
有关burpsuite的插件(非商店),文章以及使用技巧的收集https://github.com/Mr-xn/BurpSuite-collectionsBurpSuite-collections
一个集成的BurpSuite漏洞探测插件https://github.com/Tsojan/TsojanScanTsojanScan
OneScan是递归目录扫描的BurpSuite插件。https://github.com/vaycore/OneScanOneScan
一款基于BurpSuite的被动式shiro检测插件https://github.com/pmiaowu/BurpShiroPassiveScanBurpShiroPassiveScan
一款基于BurpSuite的被动式FastJson检测插件https://github.com/pmiaowu/BurpFastJsonScanBurpFastJsonScan
一个简单的Fastjson反序列化检测burp插件https://github.com/Maskhe/FastjsonScanFastjsonScan
fastjson利用,支持tomcat、spring回显,哥斯拉内存马;回显利用链为dhcp、ibatis、c3p0https://github.com/skisw/fastjson-expfastjson-exp
添加一些右键菜单让burp用起来更顺畅https://github.com/bit4woo/knifeknife
HaE 请求高亮标记与信息提取的辅助型 BurpSuite 插件https://github.com/gh0stkey/HaEHaE
domain_hunter_pro 一个资产管理类的Burp插件https://github.com/bit4woo/domain_hunter_prodomain_hunter_pro
新一代子域名主/被动收集工具https://github.com/Acmesec/SylasSylas
GadgetProbe Burp插件 用来爆破远程类查找Java反序列化https://github.com/BishopFox/GadgetProbeGadgetProbe
HopLa 自动补全 Payload 的 BurpSuite插件https://github.com/synacktiv/HopLaHopLa
验证码识别https://github.com/f0ng/captcha-killer-modifiedcaptcha-killer-modified
一款支持多种加密算法、或直接执行浏览器JS代码的BurpSuite插件。https://github.com/whwlsfb/BurpCryptoBurpCrypto
根据自定义来达到对数据包的处理(适用于加解密、爆破等),类似mitmproxy,不同点在于经过了burp中转https://github.com/f0ng/autoDecoderautoDecoder
伪造ip地址https://github.com/TheKingOfDuck/burpFakeIPburpFakeIP
自动发送请求https://github.com/nccgroup/AutoRepeaterAutoRepeater
自动探测请求走私漏洞https://github.com/portswigger/http-request-smugglerhttp-request-smuggler
用于在所有请求中自动执行 SSRF 检测https://github.com/ethicalhackingplayground/ssrf-kingssrf-king
主要用于简化和解决Burpsuite对Http的一些操作.https://github.com/MaskCyberSecurityTeam/BurpHttpHelperBurpHttpHelper
用于Outlook用户信息收集,在已登录Outlook账号后,可以使用该插件自动爬取所有联系人的信息https://github.com/KrystianLi/OutLookOutLook
提取参数插件https://github.com/goddemondemongod/god_paramgod_param
这是一款burp插件,用于Outlook 网页版用户信息收集,在已登录Outlook 网页版账号后,可以使用该https://github.com/KrystianLi/ExchangeOWAExchangeOWA
对权限绕过自动化bypass的burpsuite插件https://github.com/0x727/BypassProBypassPro
[/zbyuncbuy]
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|充电资源网

GMT+8, 2025-6-3 14:39 , Processed in 0.081120 second(s), 18 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.