小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Bambda是Burp Suite 2023.10.3版本新增的功能,允许用户通过自定义代码灵活筛选HTTP历史记录。它支持将规则转换为Bambda表达式,主要接口包括ProxyHttpRequestResponse和ProxyWebSocketMessage,提供请求处理和数据转换功能。

burp使用效率提升工具:bambda过滤模式的使用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-24T02:23:20Z

本文介绍了如何使用Burp Suite工具进行目标网站的弱口令暴力破解,包括配置代理、抓取数据包和设置攻击参数,以获取后台用户名和密码。Burp Suite是一个集成的Web应用安全测试工具,适用于渗透测试和漏洞评估。

渗透测试|使用Burp Suite工具目标网站弱口令暴力破解

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-05T01:21:16Z

本文介绍了一款用于检测越权的Burp插件,具备自动筛选高风险URL和配置域名参数的功能。该插件通过半自动化方式减少误报,并提供用户友好的GUI界面,便于操作和管理。

burp插件开发-实战开发越权插件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-07T02:40:18Z

本文介绍了如何使用Java Swing开发一个简单的Burp插件GUI,回顾了Swing的基本组件和布局管理,强调设计简洁高效的界面以提升操作效率,并将开发一个用于检测越权的插件。

burp插件开发——GUI的学习

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-24T09:28:31Z
Burp Suite入门:Web应用漏洞评估工具的基本使用

本文介绍了Burp Suite的基本使用,包括安装、操作、简单攻击方法及扩展功能。Burp Suite是用于Web应用安全测试的工具,通过修改请求参数检测漏洞。文章提供详细步骤和截图,适合初学者。建议使用免费版进行简单诊断,并在测试页面练习,同时提到了一些扩展功能和参数导入方法。

Burp Suite入门:Web应用漏洞评估工具的基本使用

DEV Community
DEV Community · 2025-05-18T16:20:35Z
如何使用Burp Suite进行漏洞赏金猎捕:初学者友好的指南

Burp Suite是一款强大的网络应用安全测试工具,帮助道德黑客拦截和分析HTTP请求,发现XSS、SQL注入等漏洞。使用社区版时需配置浏览器代理并导入CA证书以避免SSL错误。常见用例包括请求重放、自动化注入和实时流量拦截,手动测试可发现自动工具无法检测的漏洞。

如何使用Burp Suite进行漏洞赏金猎捕:初学者友好的指南

DEV Community
DEV Community · 2025-04-22T12:19:13Z

文章介绍了在渗透测试中,如何通过脚本自动解密AES加密的API数据,核心需求包括实时解析密文、全链路自动化和动态密钥管理。提供了基于aesdecode.py的解密算法及与Burp的联动框架,强调了ECB模式的特性和填充算法的处理。

Burp+Python 深度联动:AES加密数据自动化处理实战指南

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-31T14:44:42Z

在SQL盲注漏洞挖掘中,成功绕过过滤机制,发现bool盲注漏洞。通过特定payload和exp函数进行逻辑判断,最终获取数据库用户名,证明了漏洞的危害性。手动注入是理解SQL注入的重要实践。

记一次SQL注入绕WAF实战:exp函数和burp爆破模块的巧妙运用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-25T03:40:58Z

Caido 0.47.0 版本发布,新增隐形代理、DNS 覆盖和后端日志访问等功能,提升用户体验和调试效率,同时修复多个长期问题并优化性能。插件 SDK 也进行了重要更新,增强开发者能力,继续成为 Burp Suite 的有力替代品。

Caido v0.47.0 发布:一款强大的 Burp Suite 替代品,Web 渗透测试工具迎来新升级

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-20T21:02:53Z

本文介绍了Burp插件开发的基本流程,重点讲解如何使用Java实现简单的CustomLogger插件。通过官方示例,读者可学习项目构建、接口实现、UI组件注册及HTTP请求和响应处理,适合初学者参考。

Burp插件编写(详细教程)——基于2023新版接口

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-05T10:29:30Z

本文介绍了如何通过搜索引擎和工具(如Burp)收集和破解登录信息,重点在于分析登录页面反馈、使用字典进行密码爆破,并强调安全合规性及挖掘弱口令的技巧和注意事项。

小白--弱口令

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-27T09:34:25Z
使用 Burp Suite 进行 API 测试:实用指南

Burp Suite是由PortSwigger开发的网络安全测试平台,用于识别和修复漏洞。安全专家使用它进行爬虫、扫描和渗透测试。它包括流量拦截代理等模块,有社区版、专业版和企业版,后两者支持漏洞扫描和自动化。API和BApp Store扩展了功能。

使用 Burp Suite 进行 API 测试:实用指南

DEV Community
DEV Community · 2024-10-22T10:06:29Z

Blinks是一款针对Burp Suite Pro的安全扫描增强工具,广大研究人员可以利用该工具增强Burp Suite Pro的安全扫描能力。

Blinks:一款针对Burp Suite Pro的安全扫描增强工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-30T10:49:22Z

Auth Analyzer是Burp Suite的扩展,帮助安全测试人员评估Web应用程序的授权机制。它自动化了检查访问控制漏洞的过程,并允许测试人员定义多个用户角色。该扩展可以轻松安装,并可与OWASP Juice Shop一起使用作为示例。它分析使用不同cookie发送的请求,并显示响应是否相同、相似或不同。测试人员可以使用Auth Analyzer来检查未经身份验证的用户的授权。

使用 Burp Suite 中的 Auth Analyzer 进行授权测试

DEV Community
DEV Community · 2024-09-18T10:17:05Z

PwnFox是Firefox和Burp Suite的扩展,用于安全测试网站。它利用Firefox Containers创建不同用户角色或会话的独立环境,方便进行访问控制测试。PwnFox根据容器的颜色对HTTP流量进行标记,以便更精确地分析流量。安装PwnFox扩展后,可以在Burp Suite中查看来自不同容器的流量。

如何在Burp Suite中使用PwnFox

DEV Community
DEV Community · 2024-09-11T11:34:53Z
渗透测试-小程序反编译渗透测试

本文介绍了获取和解包微信小程序程序包的方法,并提供了结合burp进行半自动化测试的两种方法。同时,还提到了小程序可能存在的信息泄露和API暴露漏洞。

渗透测试-小程序反编译渗透测试

暗月博客
暗月博客 · 2023-08-19T20:04:32Z

本文介绍了Burp Suite的API接口,包括各种功能和作用,以及如何扩展和自动化Burp Suite的功能。文章还提供了一个编写Burp Suite插件的框架和示例代码。

自动化burp插件开发之路——斗之气一段

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-19T09:07:21Z

burpgpt是一款集成了OpenAI GPT的Burp Suite安全漏洞扫描扩展,支持利用人工智能检测传统扫描工具可能遗漏的安全漏洞,并提供定制的网络流量分析。该扩展生成安全报告,简化安全评估过程,并提供高级别概述。安装和使用该工具需要满足要求并配置参数。工具使用样例包括识别Web应用程序中的潜在安全漏洞、扫描使用生物身份验证技术的应用程序、分析无服务器功能之间的数据交换以及扫描单页应用程序的安全漏洞。该项目遵循Apache-2.0开源许可证。

burpgpt:一款集成了OpenAI GPT的Burp Suite安全漏洞扫描扩展

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-17T14:16:17Z

本文介绍了Burp Suite的使用教程,包括环境准备和CA证书的安装。Burp Suite是一个网络安全渗透工具,可以解密HTTPS流量和拦截代理。详细介绍了Burp Suite的各个功能模块,如Target、Proxy、Spider、Decoder、Scanner、Intruder、Repeater、Comparer、Sequencer、Extender和Options。通过这些功能,用户可以进行各种网络安全测试和攻击,如枚举标识符、模糊测试、SQL注入等。最后提到了Burp Suite的设置选项。

网络安全渗透神器——Burp Suite使用教程

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-03T01:07:21Z
关于 Burp Suite 调教这档事

本文讨论了Burp Suite的调教问题,包括软件升级、汉化界面和鼠标错位等。提供了软件下载链接和汉化方法,建议调整DPI设置以解决鼠标问题,并在用户选项中修改字体和字符集以解决中文乱码。

关于 Burp Suite 调教这档事

I Am I
I Am I · 2021-05-14T11:14:14Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码