SRC挖洞必备工具|OneScan二开升级,bypass防重放递归目录扫描+指纹识别Burp插件
0x01 工具介绍OneScan二开升级之作——OneScan_Expand Burp插件基于原版OneScan核心能力迭代优化实现Burp内一站式集成浏览器、bypass放重放、递归目录扫描与指纹识别四大核心功能。针对实战中工具割裂、前端防护难突破、目录扫描不深入等痛点打通测试全链路无需切换多工具大幅提升Web安全渗透测试效率适配各类真实测试场景为安全从业者提供高效、便捷的实战辅助工具。注意现在只对常读和星标的公众号才展示大图推送建议大家把渗透安全HackTwo设为星标⭐️否则可能就看不到了啦下载地址在末尾 #渗透安全HackTwo0x02 功能介绍✨核心功能特性OneScan_Expand基于已停更的OneScan二开核心围绕实战场景优化功能特点简洁总结如下Burp内集成浏览器通过PythonDrissionPage联动Edge/Chrome绕过前端防重放、浏览器环境检测获取真实响应。增强递归目录扫描支持自定义Payload字典结合bypass防重放深挖多层隐藏目录与敏感接口提升扫描深度。灵活指纹识别规则化识别支持自定义规则与历史查看结果聚合至数据看板无需切换工具。全流程工作流集成内置多页签实现请求配置、指纹识别、数据收集等全操作告别工具割裂。便捷适配配置兼容主流Burp版本支持Python、浏览器路径自定义降低实战使用门槛。常用字典目录扫描主要就是靠字典在递归扫描、动态变量特性的加持下可以简化一些测试工作扫描隐藏接口文档字典/swagger.json/swagger.yaml/swagger-resources/swagger-ui.html/swagger-ui/index.html/api/swagger/api/swagger.json/api/swagger.yaml/v1/api-docs/v2/api-docs/v3/api-docs/api/v1/api-docs/api/v2/api-docs/api/v3/api-docs/doc.html扫描隐藏的 API 接口字典/list/users/user/1/save/update/servers/services?wsdl/keys/actuator/jolokia/list/getConfig/file/upload/upload/env/add/create/ping扫描敏感信息泄漏字典示例如下/.git/config/.svn/entries/{{domain}}.zip/{{domain.main}}.zip/{{domain.name}}.zip/{{subdomain}}.zip/{{webroot}}.zip/config.json/web.config/settings.json/{{date.yy}}_{{date.MM}}_{{date.dd}}.log/Logs/{{date.yy}}_{{date.MM}}_{{date.dd}}.log/Runtime/Logs/{{date.yy}}_{{date.MM}}_{{date.dd}}.log/Application/Runtime/Logs/{{date.yy}}_{{date.MM}}_{{date.dd}}.log0x03 更新介绍修复已知问题1.多个请求下会进行重复唤起浏览器问题2.下版本预测--多线程处理0x04 使用介绍安装流程加载 Burp Suite打开 Burp Suite进入“扩展”选项点击“添加”选择已编译的 JAR 文件加载扩展程序下载公众号回复20260415获取下载
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2521276.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!