Burpsuite UAScan 插件 Burpsuite插件:被动方式进行未授权访问漏洞(越权)的扫描 被动扫描经过Burpsuite的每一个请求 通过修改Cookie头重新访问判断是否存在未授权访问(越权)问题 如果扫描到未授权访问的URL会显示到空白区域中 采用Jaro-Winkler距离算法进行页面相似度判断,提高准确度 加入过滤器功能,用英文分号分隔可输入多个域名(xxx.xxx)作为过滤,大大提高挖洞效率 简易教程 在Release中下载插件,安装后会多出一个页面:UAScan。 进入这个页面勾选开启被动扫描,然后不用做任何操作,正常使用Burpsuite即可。 自动检测所有的流量,然后将可能存在未授权访问漏洞的URL显示到UAScan的页面中。 一般建议在登录某系统后使用,是挖掘未授权访问漏洞的利器。 目前只排除了静态文件,后续可以自定义排除规则 开发者 小迪安全团队(许少,
1
BurpShiroPassiveScan 一款基于BurpSuite的被动式shiro检测插件 自言自语 据听说它的诞生是因为作者太太太懒了! 不想每个站点自己去添加个rememberMe去探测是否shiro框架 于是乎〜 它就诞生了 简介 BurpShiroPassiveScan一个希望能节省一些渗透时间好进行划水的扫描插件 该插件插件BurpSuite传进来的每个不同的域名+端口的流量进行一次shiro检测 目前的功能如下 shiro框架指纹检测 shiro加密密钥检测 安装方法 这是一个java maven项目 如果你想自己编译的话,那就下载本源码自己编译成jar包然后进行导入BurpSuite 如果不想自己编译,那么下载该项目提供的jar包进行引入即可 检测方法选择 目前有一种方法进行shiro框架key的检测 l1nk3r师傅的基于原生shiro框架检测方法 l1nk3r师傅的检
2021-11-10 16:59:21 2.6MB Java
1
固体激光器被动条调Q rate_eq.m
2021-11-09 17:09:23 511B 固体激光器 可饱和吸收体
1
ANSYS二维被动磁轴承仿真以及数据说明,利用ANSYS软件对二维磁悬浮轴承进行仿真,分别描述了x和y方向上偏移量的变化,与磁悬浮轴承转子受力大小之间的关系,由于磁悬浮轴承结构多种多样,本文采用二维被动控制方式轴承。
2021-11-05 14:52:26 74KB ansys,磁轴承
1
被动悬架仿真-主被动悬架.rar 单轮车辆主被动悬架仿真,最好用2010及以上版本打开。
2021-11-04 09:53:57 16KB matlab
1
一种新型的毫米波主被动复合成像技术,时翔,娄国伟,为实现小型化、低成本、结构简单的毫米波成像技术要求,进行了一种毫米波主被动复合成像系统的设计。以脉冲雷达与交流辐射计为主
2021-11-02 15:04:13 341KB 毫米波成像
1
JAVA实现了微信公众号的接收普通和被动回复消息的类型
2021-10-15 11:33:59 684KB java
1
基于特征的图像被动取证计算机技术研究.docx
2021-10-08 23:11:30 143KB C语言
详细分析了非线性偏振旋转被动锁模光纤环形孤子激光器的自起动过程、孤子脉宽及稳定性与各激光参数的关系.通过孤子参量演化方程的求解.获得了激光器稳定运行后脉宽的解析表达式以及激光器的稳定运行条件.
2021-09-28 20:52:34 882KB 被动锁模 孤子激光 偏振旋转
1