Burp插件HaE与Authz用法

HaE与Authz均为BurpSuite插件生态的一员,两者搭配可以避免"越权"、"未授权"两类漏洞的重复测试行为。(适用于业务繁杂,系统模块功能多的场景)

两个插件都可以在store里安装

安装完后,点击Filter Settings勾选Show only highlighter items

右键点击高亮项目发送到Authz

cookie可以设为123或空,然后点run

如果Orig Response Size和Response Size相等,说明可能存在未授权访问漏洞

相关推荐
心满意足的大脸猫2 分钟前
Win11 开启 SSH 服务器与密钥登录配置记录
服务器·microsoft·ssh
Cat_Rocky4 分钟前
Jenkins通过kubernetes连接K8s集群
运维·kubernetes·jenkins
Plastic garden4 分钟前
Docker(2)数据挂载
运维·docker·容器
Plastic garden5 分钟前
Docker(4) Compose
运维·docker·容器
utf8mb4安全女神12 分钟前
磁盘管理(交换分区)(MGR分区)(GPT分区)
linux·运维·服务器
不会就选b13 分钟前
linux之vim
linux·运维·vim
humors22119 分钟前
聊聊密码为啥会“白设”
大数据·运维·服务器·网络·网络安全
2301_7779983428 分钟前
进程控制:进程创建、进程终止、进程等待、进程程序替换
linux·服务器
xiaobobo333035 分钟前
Ubuntu 26.04下编译s5pv210芯片的linux内核源码,无法进入menuconfig界面
linux·运维·ubuntu
kongba00735 分钟前
双轨终端监视系统部署手册tmux + ttyd 实时 SSH 操作可视化方案
运维·ssh