第七十四天漏洞发现-Web框架中间件插件&BurpSuite&浏览器&被动&主动探针

第74天 漏洞发现-Web框架中间件插件&BurpSuite&浏览器&被动&主动探针

最近几天都是演示工具如何使用如:AWVS、Nessus、nexpose等综合性利用工具。

Burp插件和漏扫工具的区别

知识点:

1、浏览器插件&BurpSuite插件

2、Hack-Tools&pentestkit&fofa view等

3、Fiora&Spring&Fastison&Shiro&Log4等

市面上有很多漏扫系统工具蜘本,课程讲到的基本都是目前主流推荐的优秀项目!

具体项目:Burpsuite,Awvs,Xray,Goby,Afrog,Vulmap,Pocassist,Nessus,

Nuclei,Pentestkit,Nexpose,BP(HaE,ShiroScan.FastJsonScan,Log4j2Scan).

章节点:

1、漏洞发现-Web&框架层面

2、漏洞发现服务&中间件层面

3、漏洞发现-APP&小程序层面

4、漏洞发现PC操作系统层面

演示案例:

浏览器插件-辅助&资产&漏洞库-Hack-Tools&Fofa view&Pentestkit

BurpSuite插件-被动&特定扫描-Fiora&Spring&Fastison&Shiro&Log4j

浏览器插件-辅助&资产&漏洞库-Hack.Tools&Fofa view&Pentestkit

资产:https://github.com/fofapro/fofa_view

信息收集 需要fofa为登录状态

辅助:https://github.com/LasCc/Hack-Tools

工具箱包含有 反弹shell、系统命令、文件包含语句等

漏洞库:https://github.com/DenisPodgurskii/pentestkit

信息收集、漏洞探测、waf识别

BurpSuite插件-被动&特定扫描-Fiora&Spring&Fastjson&Shiro&Log4

https://github.com/bit4woo/Fiora

功能:联动nuclei进行单个或多个poc测试

https://github.com/metaStor/SpringScan

SpringScan 漏洞检测 Burp插件

https://github.com/Maskhe/FastjsonScan

https://github.com/bigsizeme/Log4j-check

被动lg4j扫描 支持RC1绕过 log4J burp被扫插件、CVE-2021-44228、支持RC1绕过、支持json数据类型、支持dnslog.cn和burp内置DNS、可配合JNDIExploit生成payload

https://github.com/pmiaowu/BurpShiroPassiveScan

一款基于BurpSuite的被动式shiro检测插件

https://github.com/projectdiscovery/nuclei-burp-plugin

相关推荐
doubt。3 小时前
2.[网鼎杯 2020 朱雀组]phpweb
网络·安全·web安全·网络安全·php·代码复审
Allen_LVyingbo3 小时前
构建医疗AI编程可控价值观罗盘:多维度融合导向
安全·全文检索·健康医疗
程序猿编码4 小时前
自定义命令执行器:C++中命令封装的深度探索(C/C++实现)
linux·c语言·c++·网络安全·shell·命令行
star010-5 小时前
【视频+图文详解】HTML基础4-html标签的基本使用
前端·windows·经验分享·网络安全·html·html5
大秦王多鱼10 小时前
Kafka SASL/SCRAM介绍
分布式·安全·kafka·apache
star010-12 小时前
一文学会HTML编程之视频+图文详解详析
前端·网络·网络安全·html·html5
star010-12 小时前
【视频+图文详解】HTML基础3-html常用标签
前端·css·网络安全·html·html5·学习方法
涛ing18 小时前
32. C 语言 安全函数( _s 尾缀)
linux·c语言·c++·vscode·算法·安全·vim
学问小小谢18 小时前
第26节课:内容安全策略(CSP)—构建安全网页的防御盾
运维·服务器·前端·网络·学习·安全
云空1 天前
《DeepSeek 网页/API 性能异常(DeepSeek Web/API Degraded Performance):网络安全日志》
运维·人工智能·web安全·网络安全·开源·网络攻击模型·安全威胁分析