武装你的burpsuite
一款强大的 Web 安全测试套件,集成多种安全测试功能,支持自动化扫描和手动测试。
核心功能
漏洞扫描
-
• Fastjson 漏洞扫描(支持 DNS、JNDI、回显等多种检测方式)
-
• SQL 注入检测(支持 GET、POST、Cookie、多层级 JSON)
-
• Log4j 漏洞检测
-
• 未授权访问检测
权限测试
-
• URI 特殊字符绕过
-
• Header 字段绕过
-
• Accept 头绕过
信息收集
-
• 子域名收集
-
• 多层级路由扫描
辅助工具
项目地址
https://github.com/kN6jq/gatherBurp
文章来源:HACK之道
华盟君