Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ZIPFileRaider — ZIP File Raider - 用于ZIP文件有效负载测试的Burp扩展 | Kitploit
工具/GitHubGitHub/destine21/zipfileraider
Payload生成Web应用程序漏洞利用Web安全模糊测试渗透测试
GitHubdestine21/zipfileraider

ZIPFileRaider

ZIP File Raider - 用于ZIP文件有效负载测试的Burp扩展

查看仓库
71125年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ZIP File Raider - 用于ZIP文件负载测试的Burp扩展

ZIP File Raider 是一个Burp Suite扩展,用于攻击具有ZIP文件上传功能的Web应用程序。你可以轻松地将Burp Scanner/Repeater的负载注入到HTTP请求的ZIP内容中,这在默认情况下是不可行的。该扩展有助于自动化提取和压缩步骤。

该软件由Natsasit Jirathammanuwat在泰国国王科技大学(KMUTT)的实习课程期间创建。

安装

  1. 在 Extender > Options > Python Environment > "Select file..." 中设置 Jython standalone Jar。
  2. 在 Extender > Extensions > Add > ZIPFileRaider.py 中添加ZIP File Raider扩展(扩展类型:Python)

使用方法

将包含压缩文件的HTTP请求发送到ZIP File Raider

首先,右键点击HTTP请求体中含有压缩文件的HTTP请求,然后选择"Send request to ZIP File Raider extender Repeater"或Scanner。

Repeater

该Repeater标签允许编辑压缩文件的内容,然后立即将其重复发送到服务器。

ZIP File Raider - Repeater标签的说明:

  1. 文件和文件夹面板 - 列出上一步(发送请求到...)发送的压缩文件中的文件和文件夹,选择一个文件以编辑其内容。
  2. 编辑面板 - 以文本或十六进制模式编辑所选文件的内容(如果你想编辑ZIP文件中的多个文件,在编辑完一个文件后点击"Save")。
  3. 请求/响应面板 - 点击"Compress & Go"按钮后,HTTP请求/响应将显示在此面板中。

Scanner

该Scanner标签用于在将ZIP文件内容发送到Burp Scanner之前,设置§插入点§(§insertion point§)。

ZIP File Raider - Scanner标签的说明:

  1. 文件和文件夹面板 - 列出上一步(发送请求到...)发送的压缩文件中的文件和文件夹,选择你想要设置§插入点§的文件。
  2. 设置插入点面板 - 通过点击"Set insertion point"按钮在所选文件内容中设置插入点(插入点将被一对§符号包围)。
  3. 配置/状态面板 - 配置扫描器并显示扫描器状态(未运行/运行中)。
下载工具