Burp-Suite-collections
Projets divers liés à BurpSuite, plugins principalement non issus du BApp Store (boutique)
Toute traduction ou utilisation de BurpSuite nécessite que vous ayez configuré l'environnement Java au préalable !!! Tutoriel associé
Dernière version (après 202212) L'activation peut être résolue en se référant à ce projet, ce projet ne la fournit pas
Nouvelle version de Burp (après 202209) Activation via la méthode de scz : adresse
Ce projet est uniquement destiné à l'apprentissage et à la recherche sur les plugins BurpSuite ! Il ne fournit plus de version crackée ! Le projet a été soumis par Burp officiel à DMCA sur GitHub, les fichiers crackés ont été supprimés. Si nécessaire, veuillez vous rendre sur le blog pour télécharger la dernière version burpsuite_pro_v2020.11.3.jar & BurpSuiteLoader.jar download
Créer une application sous Mac pour la lancer en un clic depuis le Dock
Utiliser GitHub Action pour empaqueter le dernier plugin Burp
Questions d'entretien en test de pénétration version 2019
Présentation du répertoire de plugins plugins :
- BurpMCP-Ultra --- Un framework d'extension MCP hautes performances pour Burp Suite, permettant d'intégrer plusieurs modèles d'IA, d'analyser automatiquement et d'assister les opérations lors des tests de pénétration. Source
- burp_history --- Un plugin d'enregistrement et d'analyse du trafic historique Burp Suite intégrant la surveillance, la gestion et la collaboration en équipe. Source
- DouSql --- Un plugin de détection d'injection SQL basé sur le développement secondaire de Xia Sql. Source
- burp_variables --- Permet de définir et d'utiliser des variables dans les outils Burp. Source
- SMS_Bomb_Fuzzer --- Un plugin de contournement assisté pour le bombardement SMS via Burp Suite. Source
- APIKit --- Un plugin intégré de détection de vulnérabilités pour BurpSuite. Source
- TsojanScan --- Un plugin intégré de détection de vulnérabilités pour BurpSuite. Source
- CloudX --- Un outil de décryptage et cassage de signature basé sur des règles. Source
- FastjsonScan4Burp --- Un plugin basé sur le scan passif de Burp pour la détection de vulnérabilités Fastjson. Il teste les paramètres JSON ou les corps de requête avec des payloads. Aide les professionnels de la sécurité à découvrir, détecter et exploiter les vulnérabilités Fastjson plus facilement. Actuellement, il permet la détection de Fastjson, la détection de version, la détection de dépendances, l'exploitation sortante et non sortante ainsi qu'un contournement WAF simplifié. Source
- CaptchaDos --- Un plugin d'attaque DOS par CAPTCHA pour Burpsuite. Source
- BucketVulTools --- Un plugin de détection des vulnérabilités de mauvaise configuration de bucket de stockage pour Burpsuite. Source
- Auto-SSRF --- Un plugin de détection automatique de vulnérabilités SSRF basé sur la nouvelle API Montoya de BurpSuite. Source
- AutoRepeater --- Détection automatisée des vulnérabilités SSRF, Redirection et Injection SQL, avec correspondance de paramètres personnalisée. Source
- DetSql --- Détection rapide des requêtes potentiellement vulnérables à l'injection SQL et marquage, pour améliorer l'efficacité des tests. Source
- SqlScout --- Un plugin d'aide à la détection d'injection SQL et de mutation de paramètres orienté vers le flux de travail quotidien de Burp. Met l'accent sur le "dépistage rapide + vérification manuelle". Par rapport à DetSql, il met davantage l'accent sur le traitement de structures de paramètres complexes et la contrôlabilité des stratégies. Source
- AutorizePro --- Un plugin de détection d'autorisation non conforme pour Burp. Avec l'ajout d'un module d'analyse AI et l'optimisation de la logique de détection, il réduit considérablement les faux positifs et améliore l'efficacité de détection des vulnérabilités d'autorisation. Source
- Zack-AI-Scanner --- Un plugin de scan automatique de vulnérabilités Web basé sur un grand modèle de langage pour Burp. Prend en charge le scan intelligent AI, la vérification des vulnérabilités et l'exportation de rapports. Source
- nowafpls --- Insère des caractères inutiles pour contourner le WAF. Source
- gatherBurp --- Fastjson, contournement d'autorisation, non-autorisation, injection SQL, routage multi-niveaux, scan Log4j, génération de chaînes aléatoires de taille spécifiée, sous-domaines et pool de proxies. Source
- BurpFingerPrint --- Intègre la base d'empreintes digitales Ehole et effectue le brute-force des mots de passe faibles des OA courantes. Source
- BurpAPIFinder --- Plugin d'extraction complète des API et des informations sensibles. Source
- Galaxy --- Visualisation, édition et scan efficaces des messages en clair dans les scénarios de chiffrement total des requêtes et réponses HTTP. Source
- BurpAppletPentester --- Plugin de déchiffrement Wx_SessionKey pour mini-programmes WeChat. Source
- Burpy --- Solution de chiffrement/déchiffrement frontal basée sur Python. Source
- interactsh-collaborator --- Plugin Burp pour la plateforme de collaboration Interact.sh. Source
- burpsuite_hack --- Plugin de scan proxy passif pouvant détecter les injections SQL et les vulnérabilités SSRF. Source
- BypassPro --- Plugin BurpSuite pour le contournement automatisé des autorisations. Source | Version modifiée et améliorée de BypassPro
- BypassFuzzer-Burp --- Plugin BurpSuite pour tester les contournements d'autorisation (401/403 bypass) et la validation d'URL. Source
- burp-vps-proxy --- Plugin qui crée et supprime automatiquement un proxy SOCKS5 amont sur la plupart des services cloud et l'applique automatiquement. Source
- CustomCrypto --- Plugin Burp de chiffrement/déchiffrement personnalisé. Source