| 项目简介 |
项目地址 |
项目名称 |
| 有关burpsuite的插件(非商店),文章以及使用技巧的收集 |
github.com/Mr-xn/BurpSu |
BurpSuite-collections |
| 一款基于BurpSuite的被动式shiro检测插件 |
github.com/pmiaowu/Burp |
BurpShiroPassiveScan |
| 一款基于BurpSuite的被动式FastJson检测插件 |
github.com/pmiaowu/Burp |
BurpFastJsonScan |
| 添加一些右键菜单让burp用起来更顺畅 |
github.com/bit4woo/knif |
knife |
| fastjson漏洞burp插件,检测fastjson小于1.2.68基于dnslog |
github.com/zilong3033/f |
fastjsonScan |
| fastjson利用,支持tomcat、spring回显,哥斯拉内存马;回显利用链为dhcp、ibatis、c3p0 |
github.com/skisw/fastjs |
fastjson-exp |
| HaE 请求高亮标记与信息提取的辅助型 BurpSuite 插件 |
github.com/gh0stkey/HaE |
HaE |
| domain_hunter_pro 一个资产管理类的Burp插件 |
github.com/bit4woo/doma |
domain_hunter_pro |
| 新一代子域名主/被动收集工具 |
github.com/Acmesec/Syla |
Sylas |
| GadgetProbe Burp插件 用来爆破远程类查找Java反序列化 |
github.com/BishopFox/Ga |
GadgetProbe |
| HopLa 自动补全 Payload 的 BurpSuite插件 |
github.com/synacktiv/Ho |
HopLa |
| 验证码识别 |
github.com/f0ng/captcha |
captcha-killer-modified |
| 一款支持多种加密算法、或直接执行浏览器JS代码的BurpSuite插件。 |
github.com/whwlsfb/Burp |
BurpCrypto |
| 根据自定义来达到对数据包的处理(适用于加解密、爆破等),类似mitmproxy,不同点在于经过了burp中转 |
github.com/f0ng/autoDec |
autoDecoder |
| 伪造ip地址 |
github.com/TheKingOfDuc |
burpFakeIP |
| 自动发送请求 |
github.com/nccgroup/Aut |
AutoRepeater |
| 自动探测请求走私漏洞 |
github.com/portswigger/ |
http-request-smuggler |
信息收集工具(自动化利用工具、资产发现工具、目录扫描工具、子域名收集工具、指纹识别工具、端口扫描工具、各种插件….etc…)
漏洞利用工具(各大CMS利用工具、中间件利用工具等项目……..)
内网渗透工具(隧道代理、密码提取…..)
应急响应工具
甲方运维工具
等其他安全攻防资料整理,供攻防双方使用。
重点提醒:本项目工具来源于互联网,是否带木马及后门请自行甄别!!大家提高警惕!!!
1、半/全自动化工具
2、资产发现工具
3、子域名收集工具
4、信息搜集工具
5、目录扫描工具
6、Burp插件
7、浏览器插件
8、邮箱&钓鱼
9、社工个人信息收集类
10、APP/公众号/小程序相关工具