
Mehrthreadiges Web-Autorisierungs-Testwerkzeug, das Benutzerberechtigungen bewertet, indem es den Zugriff auf Sitzungstoken über eine Liste von URLs prüft und potenzielle Probleme mit fehlerhafter Zugriffskontrolle aufzeigt.
SessionProbe ist ein multi-threaded Pentesting-Tool, das dazu dient, Benutzerrechte in Webanwendungen zu bewerten. Es nimmt ein Benutzer-Session-Token und prüft eine Liste von URLs, ob Zugriff möglich ist, und hebt potenzielle Autorisierungsprobleme hervor. SessionProbe dedupliziert URL-Listen und bietet Echtzeit-Logging und Fortschrittsverfolgung.
SessionProbe ist dafür gedacht, mit der Funktion Copy URLs in this host von Burp Suite im Target-Tab verwendet zu werden (verfügbar in der kostenlosen Community Edition).
Hinweis: Möglicherweise möchten Sie den im -Tab von ändern, um Dateien oder Bilder einzuschließen. Andernfalls würden diese nicht von "Copy URLs in this host" kopiert und nicht von getestet.
FilterTargetBurpURLsSessionProbeHilfe ist integriert!
sessionprobe --help - gibt die Hilfe aus.Usage:
sessionprobe [flags]
Flags:
-u, --urls string file containing the URLs to be checked (required)
-H, --headers string HTTP headers to be used in the requests in the format "Key1:Value1;Key2:Value2;..."
-h, --help help for sessionprobe
--ignore-css ignore URLs ending with .css (default true)
--ignore-js ignore URLs ending with .js (default true)
-o, --out string output file (default "output.txt")
-p, --proxy string proxy URL (default: "")
-r, --filter-regex string exclude HTTP responses using a regex. Responses whose body matches this regex will not be part of the output.
-l, --filter-lengths string exclude HTTP responses by body length. You can specify lengths separated by commas (e.g., "123,456,789").
--skip-verification skip verification of SSL certificates (default false)
-t, --threads int number of threads (default 10)
--check-all Check POST, DELETE, PUT & PATCH methods (default false)
--check-delete Check DELETE method (default false)
--check-patch Check PATCH method (default false)
--check-post Check POST method (default false)
--check-put Check PUT method (default false)
Examples:
./sessionprobe -u ./urls.txt
./sessionprobe -u ./urls.txt --out ./unauthenticated-test.txt --threads 15
./sessionprobe -u ./urls.txt -H "Cookie: .AspNetCore.Cookies=<cookie>" -o ./output.txt
./sessionprobe -u ./urls.txt -H "Authorization: Bearer <token>" --proxy http://localhost:8080
./sessionprobe -u ./urls.txt -r "Page Not Found"
./sessionprobe -u ./urls.txt -H "Cookie: .AspNetCore.Cookies=<cookie>;Cookie: <another-cookie>=<another_value>"
URLs-Datei befindet.docker run -it --rm -v "$(pwd):/app/files" --name sessionprobe fw10/sessionprobe [flags]
URLs-Datei im aktuellen Verzeichnis sein muss und Ihre Ausgabedatei ebenfalls in diesem Verzeichnis liegt.Burp listener auf allen Schnittstellen laufen zu lassen, wenn Sie die --proxy-Option verwenden möchtengo run . ausführen.go build erstellen.docker build . -t fw10/sessionprobe erstellen.go test oder go test -v (für weitere Details) aus..css, .js) und gibt die Länge aus.Burp zu leiten.Responses with Status Code: 200
https://example.com/<some-path> => Length: 12345
https://example.com/<some-path> => Length: 40
...
Responses with Status Code: 301
https://example.com/<some-path> => Length: 890
https://example.com/<some-path> => Length: 434
...
Responses with Status Code: 302
https://example.com/<some-path> => Length: 0
...
Responses with Status Code: 404
...
Responses with Status Code: 502
...
Releases enthält einige bereits kompilierte Binärdateien, damit Sie das Tool möglicherweise nicht selbst erstellen müssen.Mac-Versionen kann Ihr Mac eine Warnung ausgeben ("cannot be opened because it is from an unidentified developer")
Einrichtung).Wenn Sie einen Fehler finden, erstellen Sie bitte ein Issue direkt hier auf GitHub, und ich werde versuchen, es zeitnah zu beheben.