Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/bugcrowd/hunt
Web漏洞扫描器漏洞分析Web代理与拦截Web安全渗透测试精选资源
GitHubbugcrowd/hunt

HUNT

通过被动式 Burp/ZAP 扫描来标记通常与注入、SSRF、路径遍历、IDOR 和 SSTI 相关的参数;同时还整理手动测试方法。

查看仓库
2.3k431814天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

HUNT Suite 代理扩展

HUNT Logo

HUNT Suite 是什么?

  • HUNT Suite 是一组用于 Burp Suite Pro/Free 和 OWASP ZAP 的扩展。
  • 识别易受某些漏洞类别影响的常见参数(Burp Suite Pro 和 OWASP ZAP)。
  • 整理测试方法论(Burp Suite Pro 和 Free)。

HUNT 参数扫描器 - 漏洞类别

  • SQL 注入
  • 本地/远程文件包含与路径遍历
  • 服务端请求伪造与开放重定向
  • 操作系统命令注入
  • 不安全的直接对象引用
  • 服务端模板注入
  • 逻辑与调试参数
  • 跨站脚本攻击(XSS)
  • 外部实体注入(XXE)
  • 恶意文件上传

待办事项

  • 更改参数名称的正则表达式,使其包含 user_id 而不仅仅是 id
  • 在扫描器窗口中搜索
  • 在扫描器窗口中高亮显示参数
  • 实现脚本名称检查、REST URL 支持、JSON 和 XML post-body 参数。
  • 支持扫描器内 Request 选项卡的常规约定:Raw、Params、Headers、Hex 子选项卡
  • 添加更多方法论 JSON 文件:
    • Web Application Hacker's Handbook
    • PCI
    • HIPAA
    • CREST
    • OWASP Top Ten
    • OWASP Application Security Verification Standard
    • Penetration Testing Execution Standard
    • Burp Suite Methodology
  • 为扫描器窗口中的建议添加更多文本
  • 在方法论窗口中添加更多描述和资源
  • 添加将请求/响应发送到其他 Burp 选项卡(如 Repeater)的功能

作者

  • JP Villanueva
  • Jason Haddix

贡献者

  • Ryan Black
  • Fatih Egbatan
  • Vishal Shah

适用于 Burp Suite Pro/Free 的 HUNT Suite

HUNT 参数扫描器 (hunt_scanner.py)

HUNT Scanner

此扩展不会测试这些参数,而是对它们发出警报,以便漏洞猎人能够手动测试它们。对于每一类漏洞,Bugcrowd 都识别了与该漏洞类别相关的常见参数或功能。我们还在 issue 描述中提供了精选资源,以便对这些漏洞类别进行彻底的手动测试。

HUNT 测试方法论 (hunt_methodology.py)

HUNT Methodology

此扩展允许测试人员将请求和响应发送到名为“HUNT Methodology”的 Burp Suite 选项卡。该选项卡左侧包含一个树状结构,直观地展示你的测试方法论。通过将请求/响应发送到此选项卡,测试人员可以整理或证明已在应用程序的该部分完成手动测试,或已完成某个方法论步骤。

安装适用于 Burp Suite Pro/Free 的 HUNT Suite

快速开始

  1. 下载 最新独立版 Jython jar。
  2. 导航到 Extender -> Options。 Adding Jython
  • 找到名为 Python Environment 的部分。
  • 点击 Select file...,添加 Jython jar 的位置。
  1. 导航到 Extender -> Extensions。 Adding Extension
  • 点击 Add。
  • 找到 Extension Details。
    • 选择“Python”作为 Extension Type。
    • 点击“Select file...”以选择扩展在文件系统中的位置。
    • 对 HUNT Parameter Scanner 和 HUNT Testing Methodology 都执行此操作
  1. HUNT Parameter Scanner 将开始扫描通过代理的流量。

设置范围

这是设置测试范围的重要一步,因为被动扫描器会产生大量噪音。HUNT Parameter Scanner 不会污染 Scanner 窗口,而是创建自己的窗口并显示其发现。

  1. 导航到 Target -> Scope。 Target Scope
  • 勾选“Use advanced scope control”复选框。
  • 点击“Add”以将其包含到你的范围中。
  1. 导航到 Scanner -> Live scanning。
  • 在“Live Passive Scanning”部分下,点击“Use suite scope [defined in the target tab]”。 Passive Scanner

重要说明

HUNT Parameter Scanner 利用 Burp 内的被动扫描 API。被动扫描检查在以下条件下运行:

  • 主动扫描的第一个请求
  • 代理请求
  • 每当从上下文菜单中选择“Do a passive scan”时

以下情况不会运行被动扫描:

  • 针对每个主动扫描响应
  • 针对 Repeater 响应
  • 针对 Intruder 响应
  • 针对 Sequencer 响应
  • 针对 Spider 响应

用于 OWASP ZAP 的 HUNT Scanner(Alpha - 由 Ricardo Lobo @_sbzo 贡献)

HUNT Scanner 已包含在 ZAP Proxy 的社区脚本中。

  1. 找到“Manage Addons”图标,确保你已安装 Python Scripting 和 Community Scripts。
  2. 确保点击了“show All Tabs”图标
  3. 点击 Tools 菜单,导航到 Options 部分。选择 Passive Scanner,勾选 Scan messages only in scope 复选框,然后点击 OK
  4. 点击 Scripts 选项卡(位于 Sites 选项卡旁边)
  5. 查找 Hunt.py,它应出现在 passive rules 下
  6. 在 passive rules 下右键单击脚本,将其启用并保存
  7. 浏览站点并接收来自包含在上下文中的站点的警报!

许可证

使用 Apache 2.0 许可证授权,请参阅此处

下载工具