Burp插件HaE与Authz用法

HaE与Authz均为BurpSuite插件生态的一员,两者搭配可以避免"越权"、"未授权"两类漏洞的重复测试行为。(适用于业务繁杂,系统模块功能多的场景)

两个插件都可以在store里安装

安装完后,点击Filter Settings勾选Show only highlighter items

右键点击高亮项目发送到Authz

cookie可以设为123或空,然后点run

如果Orig Response Size和Response Size相等,说明可能存在未授权访问漏洞

相关推荐
在角落发呆3 小时前
工具配置备份步骤:从手动备份到自动化方案
运维·windows·自动化
_upupup3 小时前
Linux的调试工具——gdb/cgdb
linux·服务器
百度一下吧3 小时前
Nginx 使用手册:从安装配置到实战部署
运维·nginx
JeJe同学4 小时前
Docker镜像导入、容器启动
linux·运维·docker
回眸&啤酒鸭4 小时前
【回眸】自动化白盒测试落地实战指南
运维·自动化·log4j
闲云野鹤在人间5 小时前
MySQL|从理论、安装、备份到主从复制、MHA高可用详解
linux·运维·数据库·mysql·云计算
资料库016 小时前
Linux 8个常见运维故障排查
java·linux·运维
机核研创社7 小时前
睡裤明橡筋自动化选型指南与落地四步走
运维·自动化
志栋智能7 小时前
超自动化运维,告别复杂系统的新范式
运维·自动化
零基础1237 小时前
Ubuntu 常用命令汇总
linux·运维·开发语言