Burp-Suite-collections
Progetti correlati a BurpSuite, plugin principalmente non presenti nel BApp Store (negozio)
Tutte le localizzazioni o l'uso di BurpSuite presuppongono che tu abbia configurato l'ambiente Java!!! Tutorial correlato
Ultima versione (dopo il 202212) attivazione fare riferimento a questo progetto risolvete da soli, questo progetto non fornisce
Nuova versione di Burp (dopo il 202209) attivazione fare riferimento al metodo di scz: indirizzo
Questo progetto è solo per uso educativo e di ricerca sui plugin BurpSuite! Non forniamo più versioni crackate! Il progetto è stato sottoposto a DMCA da Burp ufficiale su GitHub, i file relativi al crack sono stati rimossi. Se necessario, vai al blog per scaricare l'ultimo burpsuite_pro_v2020.11.3.jar & BurpSuiteLoader.jar
Crea un'APP su Mac da inserire nel dock per avvio rapido
Usa GitHub Action per impacchettare l'ultimo plugin Burp
Domande per colloqui di penetration test 2019
Descrizione della directory dei plugin plugins:
- BurpMCP-Ultra --- Un'estensione MCP ad alte prestazioni per Burp Suite, un plugin BurpSuite potenziato per integrare AI multi-modello, analisi automatizzata e operazioni assistite intelligenti durante i penetration test. Sorgente
- burp_history --- Un plugin per la registrazione e l'analisi del traffico storico di Burp Suite, integrato con monitoraggio del traffico HTTP, gestione e collaborazione di team. Sorgente
- DouSql --- Plugin di rilevamento SQL Injection basato su Xia Sql, sviluppato secondariamente. Sorgente
- burp_variables --- Permette di definire e utilizzare variabili negli strumenti Burp. Sorgente
- SMS_Bomb_Fuzzer --- Plugin Burp Suite per bypassare i limiti di bombarding SMS. Sorgente
- APIKit --- Un plugin integrato per la scansione di vulnerabilità in BurpSuite. Sorgente
- TsojanScan --- Un plugin integrato per la scansione di vulnerabilità in BurpSuite. Sorgente
- CloudX --- Uno strumento di decodifica e firma basato su regole. Sorgente
- FastjsonScan4Burp --- Un plugin di scansione passiva per vulnerabilità Fastjson in Burp, che testa i parametri JSON o i corpi delle richieste con payload. Progettato per aiutare i professionisti della sicurezza a rilevare, scoprire e sfruttare più facilmente le vulnerabilità Fastjson. Supporta rilevamento Fastjson, versione, dipendenze, exploit out-of-band e in-band, e semplici bypass WAF. Sorgente
- CaptchaDos --- Plugin Burpsuite per attacchi DOS al captcha. Sorgente
- BucketVulTools --- Plugin Burpsuite per il rilevamento di vulnerabilità di configurazione errata dei bucket. Sorgente
- Auto-SSRF --- Plugin automatico di rilevamento SSRF basato sulla nuova API Montoya di BurpSuite. Sorgente
- AutoRepeater --- Scavo automatico di vulnerabilità SSRF, Redirect, Sqli, con parametri di corrispondenza personalizzati. Sorgente
- DetSql --- Rileva rapidamente richieste potenzialmente vulnerabili a SQL Injection e le contrassegna per migliorare l'efficienza dei test. Sorgente
- SqlScout --- Un plugin Burp per il rilevamento assistito di SQL Injection e mutazione di parametri, orientato al flusso di lavoro quotidiano. Rispetto a DetSql, enfatizza la gestione di strutture di parametri complesse e la controllabilità delle strategie. Sorgente
- AutorizePro --- Un plugin Burp per il rilevamento di vulnerabilità di autorizzazione, con modulo di analisi AI e logica di rilevamento ottimizzata per ridurre i falsi positivi e aumentare il tasso di rilevamento. Sorgente
- Zack-AI-Scanner --- Un plugin Burp per la scansione automatica di vulnerabilità web basato su modelli linguistici di grandi dimensioni, supporta scansione AI intelligente, verifica delle vulnerabilità ed esportazione dei report. Sorgente
- nowafpls --- Inserisce caratteri spazzatura per bypassare il WAF. Sorgente
- gatherBurp --- Fastjson, bypass autorizzazioni, non autorizzato, SQL injection, routing multilivello, scansione Log4j e generazione di stringhe casuali di dimensioni kb specifiche + sottodomini + pool proxy. Sorgente
- BurpFingerPrint --- Plugin che integra il database delle impronte digitali Ehole e fornisce brute-force per password deboli di comuni OA. Sorgente
- BurpAPIFinder --- Plugin per l'estrazione completa di API e informazioni sensibili. Sorgente
- Galaxy --- In scenari di crittografia completa e firma delle richieste/risposte HTTP, consente di visualizzare, modificare e scansionare in modo efficiente i pacchetti in chiaro. Sorgente
- BurpAppletPentester --- Plugin di crittografia/decrittografia per WeChat Mini Program Wx_SessionKey. Sorgente
- Burpy --- Soluzione di crittografia/decrittografia front-end basata su Python. Sorgente
- interactsh-collaborator --- Plugin Burp per la piattaforma di callback Interact.sh. Sorgente
- burpsuite_hack --- Plugin di scansione proxy passivo per rilevare SQL injection e SSRF. Sorgente
- BypassPro --- Plugin Burpsuite per il bypass automatico delle autorizzazioni. Sorgente | Versione modificata e aggiornata di BypassPro
- BypassFuzzer-Burp --- Plugin Burpsuite per testare vulnerabilità di bypass autorizzativo (401/403 bypass) e bypass di validazione URL. Sorgente
- burp-vps-proxy --- Plugin per creare e rimuovere automaticamente un proxy SOCKS5 upstream sulla maggior parte dei servizi cloud. Sorgente
- CustomCrypto --- Plugin Burp per crittografia/decrittografia personalizzata. Sorgente
- npscrack --- npscrack: strumento per la squadra blu, tracciamento e contrasto, sfruttamento vulnerabilità NPS, exp NPS, poc NPS, plugin BurpSuite per sfruttamento一键. Sorgente
- OneScan --- Plugin BurpSuite per scansione ricorsiva di directory. Sorgente