Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
TProxer — 一个用于自动化发现基于反向代理路径的SSRF的Burp Suite扩展。 | Kitploit
工具/GitHubGitHub/ethicalhackingplayground/tproxer
漏洞分析Web应用程序漏洞利用API安全测试Web安全渗透测试
GitHubethicalhackingplayground/tproxer

TProxer

一个用于自动化发现基于反向代理路径的SSRF的Burp Suite扩展。

查看仓库
18432474年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TProxer
Erebus

一个Burp Suite扩展,用于自动化发现基于反向代理路径的SSRF。

工作原理 • 安装 • 待办 • 加入Discord



TProxer

工作原理

  • 尝试通过基于路径的SSRF攻击访问内部API或文件。 例如 https://www.example.com/api/v1/users 我们尝试payload /..;/..;/..;/..;/ 期望获得 400 Bad Request:
  • 然后算法尝试找到潜在的内部API根路径: https://www.example.com/api/v1/users/..;/..;/..;/ 期望获得 404 Not Found
  • 然后,我们尝试发现内容,如果发现任何内容,则执行额外测试以确定是否100%为内部且值得调查。
  • 支持通过上下文菜单手动激活。
  • Payload由用户在专用标签中提供,默认值存储在 query payloads.txt 中
  • 您也可以选择自己的字典
  • 问题会添加到问题活动标签下。

安装

root@kitploit:~
$ git clone https://github.com/ethicalhackingplayground/TProxer
  • 从以下地址下载Jython:

https://www.jython.org/download.html

请确保使用Jython 2.7.2

  • 加载Burp,进入 Extender -> Options
  • 转到 Python Environment -> 选择文件 -> 选择 jython.jar
  • 转到 Extensions -> 添加 -> TProx.py

待办

  • 改进设计
  • 添加更多自定义选项

许可

TProxer 基于 MIT License 分发

加入 Discord

下载工具