长亭百川云 - 文章详情

Bypass Authentication BurpSuit 插件

赛博少女

32

2024-07-13

前言


之前写了一份安全认证绕过相关文档,总结出一些常见的权限绕过poc,再结合一些其他人公开的字典,写了一个自动发包的插件。

PS:对于返回包的检测涉及场景太多,没有检测逻辑,只能说集成了很多poc做一个简单的发包,对于黑盒测试还需要结合一下人工。

POC分类如下:

使用视频:


参考链接:

远海字典

https://github.com/Dheerajmadhukar/4-ZERO-3

源码链接

https://github.com/0linlin0/Java/tree/master/burpdemo

相关推荐
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备 2024055124号-2