Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。全部的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。html
不管是收费版仍是免费版,Burp Suite 这个软件都提供了必定数量的插件,这些插件极大的方便了咱们平时的渗透工做。在BAPP Store中有不少开发好的插件代码,能够下载下来,安装后,在指定的目录下面会有相应的python代码或者jar包存在,这些都是很好的学习代码,推荐几个比较好用的插件:java
AuthMatrix是一款用于检测越权漏洞的Burp Suite插件,设置好session就能进行自动化测试。python
项目主页:https://github.com/SecurityInnovation/AuthMatrixgit
类似功能的插件还有:Authz。Authz会先访问一遍接口抓包,而后“Send request(s) to Authz”,设置低权限的cookie,“Run”就会使用低权限的cookie去请求,结果会匹配给出类似度百分比,能够查看每一个请求的详细。半自动测试。github
J2EEScan是一个基于Web安全扫描套件Burp Suite Proxy的插件, 增长了针对J2EE应用的安全扫描测试项目。它增长了一些新的测试用例和新策略去发现不一样的J2EE安全漏洞。web
项目主页:https://github.com/ilmila/J2EEScansql
该插件主要是在主动扫描和被动扫描时,为了加强扫描漏洞效果。增长了一些自己自动化扫描没有的漏洞检查。json
项目主页:https://github.com/albinowax/ActiveScanPlusPlus安全
LFI scanner checks是国人为burp轻量级扫描器作的一个检测LFI漏洞插件。cookie
连接: http://pan.baidu.com/s/1cqW4VG 密码: 6y1d
咱们在渗透测试有时遇到WAF(应用层防火墙),这每每使人头疼。Burp Suite是响当当的web应用程序渗透测试集成平台,而这款插件能够帮助你绕过某些WAF。
将来功能:
项目主页:https://github.com/codewatchorg/bypasswaf
burpsuite和sqlmap是渗透测试中最经常使用到的两大神器。最经常使用的功能是利用burpsuite拦截http请求,而后用sqlmap的r参数读取。s1riu5TheFloor就是一款联动burpsuite和sqlmap的插件。
缺点:适用于Mac,没作跨平台适配
项目主页:https://github.com/5ir1us/Tarot/tree/master/s1riu5TheFloor
类似功能的插件还有CO2。该插件包含诸多功能,如SQLMapper、User Generator、Prettier JS、ASCII Payload Processo、Masher 等功能。可是调用的不是sqlmap的r参数,而是u参数,没法实现对http请求的所有利用。
插件BurpKit提供了双向JavaScript桥梁API,容许用户在同一时间迅速建立可以直接与DOM交互的BurpSuite插件,以及Burp的扩展API。此举让BurpSuite插件开发人员得以直接在DOM自身运行他们的web应用程序,在检测自身逻辑的同时还能够利用BurpSuite的其余功能。
项目主页:https://github.com/allfro/BurpKit/releases
CSRF Scanner是一款CSRF漏洞的测试工具,主动扫描CSRF漏洞问题,主要是了增强burpsuite中的CSRF扫描功能。
能够从“ Bapp Store” 界面左侧选择” CSRF Scanner”, 导航到右侧点击“ install”来进行安装
s1riu5TheMagician是一款信息采集插件。支持C段端口扫描、子域名查询、敏感文件扫描等功能
项目主页:https://github.com/5ir1us/Tarot/tree/master/s1riu5TheMagician
Java-Deserialization-Scanner是一个BurpSuite的插件,用来自动化的发现java反序列化漏洞
项目主页:https://github.com/federicodotta/Java-Deserialization-Scanner
CSP-Bypass是一个使用Python编写的一个Burp插件,他可使用已知道的方法去尝试网站CSP的安全性,是否可以绕过。
项目主页:https://github.com/moloch–/CSP-Bypass
JSON Decoder能够将json数据格式化,比较方便查看。
能够从“ Bapp Store” 界面左侧选择” JSON Decoder”, 导航到右侧点击“ install”来进行安装
Additional Scanner Checks是一款PDF元数据被动扫描插件,用于检查PDF文件
项目主页:https://github.com/luh2/PDFMetadata
项目主页:https://github.com/xl7dev/BurpSuite/tree/master/Extender
提供了大量实用的Burpsuite插件
BurpSuite 的 Intruder Payloads:
项目主页:https://github.com/1N3/IntruderPayloads