Burp+浏览器插件与重点cms利用工具
2022-8-22 08:8:53 Author: 系统安全运维(查看原文) 阅读量:38 收藏

Burp+浏览器插件

项目简介项目地址项目名称
有关burpsuite的插件(非商店),文章以及使用技巧的收集https://github.com/Mr-xn/BurpSuite-collectionsBurpSuite-collections
一款基于BurpSuite的被动式shiro检测插件https://github.com/pmiaowu/BurpShiroPassiveScanBurpShiroPassiveScan
一款基于BurpSuite的被动式FastJson检测插件https://github.com/pmiaowu/BurpFastJsonScanBurpFastJsonScan
fastjson漏洞burp插件,检测fastjson小于1.2.68基于dnsloghttps://github.com/zilong3033/fastjsonScanfastjsonScan
HaE 请求高亮标记与信息提取的辅助型 BurpSuite 插件https://github.com/gh0stkey/HaEHaE
domain_hunter_pro 一个资产管理类的Burp插件https://github.com/bit4woo/domain_hunter_prodomain_hunter_pro
GadgetProbe Burp插件 用来爆破远程类查找Java反序列化https://github.com/BishopFox/GadgetProbeGadgetProbe
HopLa 自动补全 Payload 的 BurpSuite插件https://github.com/synacktiv/HopLaHopLa
验证码识别https://github.com/f0ng/captcha-killer-modifiedcaptcha-killer-modified
伪造ip地址https://github.com/TheKingOfDuck/burpFakeIPburpFakeIP
自动发送请求https://github.com/nccgroup/AutoRepeaterAutoRepeater



Hack-Tools 适用于红队的浏览器扩展插件https://github.com/LasCC/Hack-ToolsHack-Tools
SwitchyOmega 浏览器的代理插件https://github.com/FelisCatus/SwitchyOmegaSwitchyOmega
Chrome插件.使用DevTools查找DOM XSShttps://github.com/filedescriptor/untrusted-typesuntrusted-types
FOFA Pro view 是一款FOFA Pro 资产展示浏览器插件https://github.com/fofapro/fofa_viewfofa_view
mitaka 用于 OSINT 搜索的Chrome和Firefox扩展https://github.com/ninoseki/mitakamitaka
Git History 查看git存储库文件的历史记录https://githistory.xyz/Git History

重点cms利用工具

项目简介项目地址项目名称
致远OA综合利用工具https://github.com/Summer177/seeyon_expseeyon_exp
通达OA综合利用工具https://github.com/xinyu2428/TDOA_RCETDOA_RCE
蓝凌OA漏洞利用工具/前台无条件RCE/文件写入https://github.com/yuanhaiGreg/LandrayExploitLandrayExploit
泛微OA漏洞综合利用脚本https://github.com/z1un/weaver_expweaver_exp
锐捷网络EG易网关RCE批量安全检测https://github.com/Tas9er/EgGateWayGetShellEgGateWayGetShell
CMSmap 针对流行CMS进行安全扫描的工具https://github.com/Dionach/CMSmapCMSmap
使用Go开发的WordPress漏洞扫描工具https://github.com/blackbinn/wpreconwprecon
一个 Ruby 框架,旨在帮助对 WordPress 系统进行渗透测试https://github.com/rastating/wordpress-exploit-frameworkwordpress-exploit-framework
WPScan WordPress 安全扫描器https://github.com/wpscanteam/wpscanwpscan
WPForce Wordpress 攻击套件https://github.com/n00py/WPForceWPForce

地址来源

https://github.com/guchangan1/All-Defense-Tool

好文推荐

信息收集常用的工具

几款实用的内网穿透工具

实战挖掘一个某公司网站漏洞

渗透测试报告自动生成工具 -- Savior

Spring 框架相关漏洞合集 | 红队技术

一款漏洞查找器(挖漏洞的有力工具)

神兵利器 | 分享 直接上手就用的内存马(附下载)

推荐一款自动向hackerone发送漏洞报告的扫描器

欢迎关注 系统安全运维


文章来源: http://mp.weixin.qq.com/s?__biz=Mzk0NjE0NDc5OQ==&mid=2247508346&idx=1&sn=d71a3c931a266193e4e7b9f27d26d460&chksm=c308720af47ffb1c0d0d8819d6a88de4c6ffabf565fcb97304b424d0b933471f74f1a08599c7#rd
如有侵权请联系:admin#unsafe.sh