一款用于快速验证未授权漏洞Burp插件

华盟原创文章投稿奖励计划

介绍

 

URLReplayer是一个burp插件,用于监听匹配所有响应中的接口,拼接来源地址,提供一键发送请求的功能,用于快速验证未授权漏洞,自动识别请求类型,不再需要从各种插件中复制接口到intruder中遍历爆破。

使用方法

下载URLReplayer.py,在burp中添加extensions

默认开启监听,选中要测试的url,点击send。右侧的请求列表右键可发送到repeater

下方配置白名单地址

自动草稿项目地址

https://github.com/w-sega/Burp_URLReplayer

本文原创,作者:华盟君,其版权均为华盟网所有。如需转载,请注明出处:https://www.77169.net/download/345469.html

发表评论