一、shiroscan

https://github.com/Daybr4ak/ShiroScan

burp插件Shiroscan主要用于框架、无dnslog key检测

无dnslog检测基于

https://mp.weixin.gg.com/s/do88_4Td1 CSeKLmFghGCuQ

将ShiroScan.jar导入burp,该插件是被动扫描,扫描成功的结果会输出到图形界面中

在这里插入图片描述

同时在burp的issue里也会输出相应的详情信息

在这里插入图片描述

二、Struts2Burp

https://github.com/harry1080/Struts2Burp

一款检测Struts2 RCE漏洞的burp被动扫描插件,仅检测url后缀为.do以及.action的数据包

检测范围:

  • S2-001
  • S2-003/S2-005
  • S2-007
  • S2-009
  • S2-012
  • S2-013/S2-014
  • S2-015
  • S2-016
  • S2-032
  • S2-045
  • S2-046
  • S2-057
  • S2-059
  • S2-061
  • Devmode
三、APIKIT

https://github.com/API-Security/APIKit

APIKit是APISecurity社区发布的第一个开源项目。

APIKit是基于BurpSuite提供的JavaAPI开发的插件。

APIKit可以主动/被动扫描发现应用泄露的API文档,并将API文档解析成BurpSuite中的数据包用于API安全测试。

在这里插入图片描述

四、HackTools

https://github.com/Vicl1fe/HackTools

支持加解密、杀软查询、文本去重等功能。

在这里插入图片描述

五、Log4j2Scan

https://github.com/whwlsfb/Log4j2Scan

Log4j2 远程代码执行漏洞,BurpSuite 的被动扫描插件。

支持精准提示漏洞参数、漏洞位置,支持多dnslog平台扩展,自动忽略静态文件。

漏洞检测目前仅支持以下类型

· Url

· Cookie

· Header

· Body(x-www-form-urlencoded, json, xml, multipart)

在这里插入图片描述

网络安全学习资源分享:

零基础入门

很多小伙伴想要一窥网络安全整个体系,这里我分享一份打磨了4年,已经成功修改到4.0版本的**《平均薪资40w的网络安全工程师学习路线图》**对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

        如果你想要入坑黑客&网络安全工程师,这份282G全网最全的网络安全资料包!

    [网络安全大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享](https://mp.weixin.qq.com/s/_csaK1d-nk8mlAIsKqoZxA?token=410657212&lang=zh_CN)

​​​​​​
学习资料工具包

压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、网络安全协议等,将基础理论和主流工具的应用实践紧密结合,有利于读者理解各种主流工具背后的实现机制。

​​​​​

网络安全源码合集+工具包

​​​​

视频教程

​​​​

视频配套资料&国内外网安书籍、文档&工具

​​​
​​ 因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

黑客/网安大礼包:CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

好了就写到这了,大家有任何问题也可以随时私信问我!希望大家不要忘记点赞收藏哦!

特别声明:

此教程为纯技术分享!本文的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本书的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失。!!!

更多推荐