Burp插件 ShiroScan 主要用于框架、无dnslog key检测
2023-6-24 13:9:44 Author: Ots安全(查看原文) 阅读量:25 收藏

关注我们 | 发现更多精彩内容

burp 插件 Shiroscan 主要用于框架、无 dnslog 密钥检测

无dnslog检测基于:

https://mp.weixin.qq.com/s/do88_4Td1CSeKLmFqhGCuQ

使用截图

将ShiroScan.jar导入burp,该插件是被动扫描,扫描成功的结果会输出到图形界面中

同时在burp的issue里基因组输出相应的详情信息

版本更新

  • 修复响应中包含多个rememberMe=deleteMe时漏报的问题

  • 将检测成功的cookie信息同步与请求包中

  • 修复键后列表后列表会会,shiro shiro框架框架框架将将将将将将将将添加添加添加添加到到

项目地址:https://github.com/Daybr4ak/ShiroScan

感谢您抽出

.

.

来阅读本文

点它,分享点赞在看都在这里


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjYyMzkwOA==&mid=2247499220&idx=2&sn=29843645f96693692f5695f06b2e8e44&chksm=9badb49facda3d89c70436be4711908d20283329a81f23173d063184fa6a6c949fcafddc2475#rd
如有侵权请联系:admin#unsafe.sh