Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
argumentinjectionhammer — 一个用于识别参数注入漏洞的 Burp 扩展。 | Kitploit
工具/GitHubGitHub/nccgroup/argumentinjectionhammer
漏洞扫描器Web漏洞扫描器API安全测试Web安全渗透测试
GitHubnccgroup/argumentinjectionhammer

argumentinjectionhammer

一个用于识别参数注入漏洞的 Burp 扩展。

查看仓库
12421197年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

Argument Injection Hammer

Argument Injection Hammer 是拦截代理 Burp Suite 的一个扩展,用于扩展扫描器检测 Web 应用和 Web 服务中参数注入与参数操纵漏洞的能力。

当不受信任的输入被作为参数传递给外部命令时,Web 应用就存在参数注入漏洞。攻击者可以操纵传递给进程的参数,根据命令支持的参数以及命令的执行方式,触发任意文件写入、任意文件读取或 OS 命令注入。参数注入不应与 OS 命令注入相混淆,后者可以利用 shell 元字符强制目标应用执行额外的任意 OS 命令。

该扩展包含可检测常见 Linux 命令相关参数注入与操纵漏洞的载荷,既使用带内检测技术,也使用时序检测技术。该扩展还支持对短参数标志进行有限的暴力破解。

支持的命令载荷

  • awk
  • curl
  • date
  • find
  • git
  • jrunscript
  • lua
  • mysql
  • nmap
  • openssl
  • perl
  • php
  • php-cgi
  • python
  • readelf
  • ruby
  • sed
  • sendmail
  • sort
  • sqlite3
  • ssh
  • tar
  • wget
  • zip

安装

此扩展使用 Python 编写,因此请务必先在 Burp Suite 中配置 Jython。配置 Jython 后,只需将扩展添加到 Burp Suite 中(Extender -> Extensions -> Add)。

未来构想

  • 支持带外检测技术。
  • 添加针对常见 Windows 命令的载荷。
  • 为更多 Linux 命令添加载荷。
下载工具