ActiveScan++
ActiveScan++ 扩展了 Burp Suite 的主动和被动扫描能力。它以最小的网络开销为设计目标,识别可能对高级测试人员有价值的应用程序行为:
- 潜在的 Host 头攻击(密码重置投毒、缓存投毒、DNS 重绑定)
- Edge Side Includes
- XML 输入处理
- 可疑的输入转换(例如 7*7 => '49',\\ => '\')
- 仅在模糊测试期间出现的被动扫描器问题(安装 'Error Message Checks' 扩展以获得最大效果)
它还增加了对以下问题的检查:
- 通过表达式语言、Ruby 的 open() 和 Perl 的 open() 进行的盲代码注入
- CVE-2014-6271/CVE-2014-6278 'shellshock' 以及 CVE-2015-2080、CVE-2017-5638、CVE-2017-12629、CVE-2018-11776 等
要求:
Burp Suite Professional 或 Enterprise(最新稳定版本)
手动安装:
- 'Extensions'->'Installed'->'Add
- 点击 'Select file'
- 选择 build/libs/active-scan-plus-plus-all.jar
使用说明:
要调用这些检查,只需运行正常的主动扫描即可。
更新日志:
2.0.3 20250123
2.0.1 20241210
2.0.0 20241202
1.0.24 20230801
1.0.23 20211210
- Log4Shell (CVE-2021-44228)
1.0.22 20210325
1.0.21 20190322
- 检测 Rails 文件泄露 (CVE-2019-5418)
1.0.20 20180903
- 检测新的 Struts RCE (CVE-2018-11776)
1.0.19 20180815
1.0.18 20180804
- 尝试将请求转换为 XML 以进行 XXE
- 检测 CVE-2017-12611、CVE-2017-9805
- 提高健壮性
1.0.17 20180411
- 检测有趣的文件:/.git/config 和 /server-status
- 可以通过你自己的检查轻松扩展
1.0.16 20180404
1.0.15 20171026
1.0.14 20170309
- 检测最新的 Struts2 RCE - CVE-2017-5638 / S2-045
1.0.13 20160411
- 通过 Perl open() 调用检测 shell 命令注入
- 修复因创建无用插入点而降低效率的 bug
- 遗憾地移除 'NullPointerException' 功能
- 修复导致被动扫描器问题出现在 HTTP 而非 HTTPS 上的 bug
- 减少基于时间延迟的检查误报
1.0.12 - 20151118
- 当识别到替代代码路径时触发新的被动扫描(与 'Error Message Checks' 扩展配合良好)
1.0.11 - 20150327
- 通过可疑的输入转换检测杂项代码注入(例如 \x41->A)
- 当应用程序似乎处理 XML 输入时进行报告
- 为加快速度,在传出请求上设置 Connection: close
1.0.10 - 20150327
1.0.9 - 20150225
- 添加 CVE-2015-2080 的初步测试
- 移除动态代码注入和 RPO 检查 - 这些现已在 Burp 核心中实现
- 当有人愚蠢地尝试使用 Jython 2.7 beta 时提供有用的错误消息
1.0.8 - 20141001
1.0.7 - 20140926
- 调整 CVE-2014-6271 的测试以获得更好的覆盖率
1.0.6 - 20140925
1.0.5 - 20140708
- 添加对 Jython 2.5(稳定版)的兼容性
- 改进缓存投毒检测
- 添加 cachebust 参数以防止意外缓存投毒
- 杂项 bug 修复
1.0.4 - 20140616
- 通过检查页面的 DOCTYPE 防止 RPO 误报
- 减少 Host 头投毒漏报
1.0.3 - 20140523
- 防止保存/恢复状态时出现重复问题
- 重构:被动扫描器现在几乎可扩展
- 改进表达式语言注入检测
- 改进 RPO 正则表达式
1.0.2 - 20140424
1.0.1 - 20140422
1.0: