HUNT — 通过被动式 Burp/ZAP 扫描来标记通常与注入、SSRF、路径遍历、IDOR 和 SSTI 相关的参数;同时还整理手动测试方法。 | Kitploit
bugcrowd/huntHUNT
通过被动式 Burp/ZAP 扫描来标记通常与注入、SSRF、路径遍历、IDOR 和 SSTI 相关的参数;同时还整理手动测试方法。
2.3k431814天前
HUNT Suite 代理扩展

HUNT Suite 是什么?
- HUNT Suite 是一组用于 Burp Suite Pro/Free 和 OWASP ZAP 的扩展。
- 识别易受某些漏洞类别影响的常见参数(Burp Suite Pro 和 OWASP ZAP)。
- 整理测试方法论(Burp Suite Pro 和 Free)。
HUNT 参数扫描器 - 漏洞类别
- SQL 注入
- 本地/远程文件包含与路径遍历
- 服务端请求伪造与开放重定向
- 操作系统命令注入
- 不安全的直接对象引用
- 服务端模板注入
- 逻辑与调试参数
跨站脚本攻击(XSS)
外部实体注入(XXE)
恶意文件上传
待办事项
更改参数名称的正则表达式,使其包含 user_id 而不仅仅是 id
在扫描器窗口中搜索
在扫描器窗口中高亮显示参数
- 实现脚本名称检查、REST URL 支持、JSON 和 XML post-body 参数。
- 支持扫描器内 Request 选项卡的常规约定:Raw、Params、Headers、Hex 子选项卡
- 添加更多方法论 JSON 文件:
Web Application Hacker's Handbook
- PCI
- HIPAA
- CREST
- OWASP Top Ten
- OWASP Application Security Verification Standard
- Penetration Testing Execution Standard
- Burp Suite Methodology
- 为扫描器窗口中的建议添加更多文本
- 在方法论窗口中添加更多描述和资源
- 添加将请求/响应发送到其他 Burp 选项卡(如 Repeater)的功能
作者
- JP Villanueva
- Jason Haddix
贡献者
- Ryan Black
- Fatih Egbatan
- Vishal Shah
适用于 Burp Suite Pro/Free 的 HUNT Suite
HUNT 参数扫描器 (hunt_scanner.py)
此扩展不会测试这些参数,而是对它们发出警报,以便漏洞猎人能够手动测试它们。对于每一类漏洞,Bugcrowd 都识别了与该漏洞类别相关的常见参数或功能。我们还在 issue 描述中提供了精选资源,以便对这些漏洞类别进行彻底的手动测试。
HUNT 测试方法论 (hunt_methodology.py)
此扩展允许测试人员将请求和响应发送到名为“HUNT Methodology”的 Burp Suite 选项卡。该选项卡左侧包含一个树状结构,直观地展示你的测试方法论。通过将请求/响应发送到此选项卡,测试人员可以整理或证明已在应用程序的该部分完成手动测试,或已完成某个方法论步骤。
安装适用于 Burp Suite Pro/Free 的 HUNT Suite
快速开始
- 下载 最新独立版 Jython
jar。
- 导航到 Extender -> Options。

- 找到名为 Python Environment 的部分。
- 点击 Select file...,添加 Jython
jar 的位置。
- 导航到 Extender -> Extensions。

- 点击 Add。
- 找到 Extension Details。
- 选择“Python”作为 Extension Type。
- 点击“Select file...”以选择扩展在文件系统中的位置。
- 对 HUNT Parameter Scanner 和 HUNT Testing Methodology 都执行此操作
- HUNT Parameter Scanner 将开始扫描通过代理的流量。
设置范围
这是设置测试范围的重要一步,因为被动扫描器会产生大量噪音。HUNT Parameter Scanner 不会污染 Scanner 窗口,而是创建自己的窗口并显示其发现。
- 导航到 Target -> Scope。

- 勾选“Use advanced scope control”复选框。
- 点击“Add”以将其包含到你的范围中。
- 导航到 Scanner -> Live scanning。
- 在“Live Passive Scanning”部分下,点击“Use suite scope [defined in the target tab]”。

重要说明
HUNT Parameter Scanner 利用 Burp 内的被动扫描 API。被动扫描检查在以下条件下运行:
- 主动扫描的第一个请求
- 代理请求
- 每当从上下文菜单中选择“Do a passive scan”时
- 针对每个主动扫描响应
- 针对 Repeater 响应
- 针对 Intruder 响应
- 针对 Sequencer 响应
- 针对 Spider 响应
用于 OWASP ZAP 的 HUNT Scanner(Alpha - 由 Ricardo Lobo @_sbzo 贡献)
HUNT Scanner 已包含在 ZAP Proxy 的社区脚本中。
- 找到“Manage Addons”图标,确保你已安装
Python Scripting 和 Community Scripts。
- 确保点击了“show All Tabs”图标
- 点击
Tools 菜单,导航到 Options 部分。选择 Passive Scanner,勾选 Scan messages only in scope 复选框,然后点击 OK
- 点击
Scripts 选项卡(位于 Sites 选项卡旁边)
- 查找
Hunt.py,它应出现在 passive rules 下
- 在
passive rules 下右键单击脚本,将其启用并保存
- 浏览站点并接收来自包含在上下文中的站点的警报!
许可证
使用 Apache 2.0 许可证授权,请参阅此处