burpsuite常用插件
时间: 2023-10-04 12:06:08 浏览: 904
burpsuit插件
Burp Suite是一款功能强大的Web应用程序渗透测试工具,它有许多常用的插件可以帮助安全测试人员进行各种渗透测试任务。以下是一些常用的Burp Suite插件:
1. Turbo Intruder:用于高速自定义的HTTP请求发送和漏洞利用。
2. Logger++:用于对请求和响应进行记录和分析,包括颜色编码、日志筛选和导出功能。
3. SQLMap:用于检测和利用SQL注入漏洞的自动化工具。
4. ActiveScan++:增强了Burp Suite的被动扫描功能,用于自动扫描和发现常见的Web漏洞。
5. Scanner插件合集:包括许多常见漏洞的检测插件,如XSS、CSRF、文件包含等。
6. PortSwigger CA:用于解决HTTPS代理配置问题,让Burp Suite能够正确地与目标应用程序进行HTTPS通信。
7. Backslash Powered Scanner:用于自动化搜索目标网站上的路径遍历(目录穿越)漏洞。
8. Autorize:用于自动化探测和测试Web应用程序的访问控制问题。
这只是一小部分Burp Suite插件的例子,实际上还有很多其他有用的插件可供选择。你可以根据自己的需求在Burp Suite插件商店中查找并安装适合的插件。
阅读全文