当前位置: 首页 > news >正文

Web攻防-SSRF服务端伪造功能逻辑SRC实践复盘参数盲测自动化检测流量插件

知识点:
WEB攻防-SSRF插件结合-SRC复盘与实战

演示案例-WEB攻防-SSRF挖掘思路-功能逻辑&SRC复盘

在这里插入图片描述

功能逻辑挖掘

前提:burp已经安装好插件(HAE、Auto-SSRF)并调试Collaborator完毕

在这里插入图片描述
在这里插入图片描述

1、视频解析

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

2、格式转换

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3、代码执行

在这里插入图片描述
在这里插入图片描述

4、在线笔记

5、数据采集

6、其他案例

https://mp.weixin.qq.com/s/63fC5STI5WAKn7O6c02kyQ
https://mp.weixin.qq.com/s/zXH3nudCY1VEj8AFMgwwXQ

参数盲测挖掘插件-HAE

项目地址:https://github.com/gh0stkey/HaE
借助HaE规则找到数据包配合测试

1、Burp安装插件HaE

在这里插入图片描述
在这里插入图片描述

2、HaE规则配置文件修改

在这里插入图片描述
可以使用官方自带的或者自己自定义的

3、配置插件选项开启使用

自动化检测插件-Auto-SSRF

项目地址:https://github.com/banchengkemeng/Auto-SSRF

1、Burp安装插件Auto-SSRF

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

2、Collaborator配置和开启

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

参考:https://mp.weixin.qq.com/s/99pPa1jrLR1t7_x40eH8TQ
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3、配置插件选项开启监听使用

http://www.lqws.cn/news/580051.html

相关文章:

  • 【ArcGISPro】解决Pro不能导入AppData下的site-packages
  • MySQL数据库--SQL DDL语句
  • 大学专业科普 | 云计算、大数据
  • 淘宝API接口在数据分析中的应用
  • [springboot系列] 探秘 JUnit 5:现代 Java 单元测试利器
  • 2025年数据治理平台排名及功能对比分析
  • Nacos 3.0 架构全景解读,AI 时代服务注册中心的演进
  • 通过案列理解js中的深拷贝和浅拷贝
  • Server-Sent Events (SSE) 技术详解
  • 【原创】【5】【视频二创工具发布】基于视觉模型+FFmpeg+MoviePy实现短视频自动化二次编辑+多赛道
  • Windows 开发环境部署指南:WSL、Docker Desktop、Podman Desktop 部署顺序与存储路径迁移指南
  • PreparedStatement详解
  • Vue3静态文档资源展示的实现和使用总结
  • 【CS创世SD NAND征文】SD NAND赋能新一代儿童智能玩具
  • js代码04
  • 生信分析之流式数据分析:Flowjo 软件核心功能全解析
  • 《微信生态裂变增长利器:推客小程序架构设计与商业落地》
  • 颠覆传统加密:微算法科技创新LSQb算法,提升量子图像处理速度
  • python | numpy小记(四):理解 NumPy 中的 `np.round`:银行家舍入策略
  • BUUCTF在线评测-练习场-WebCTF习题[MRCTF2020]你传你[特殊字符]呢1-flag获取、解析
  • 攻防世界-MISC-red_green
  • 障碍感知 | 基于3D激光雷达的三维膨胀栅格地图构建(附ROS C++仿真)
  • macos 使用 vllm 启动模型
  • 【数据分析】环境数据降维与聚类分析教程:从PCA到可视化
  • OpenCV CUDA模块设备层----计算向量的平方根函数sqrt
  • 【机器人】复现 HOV-SG 机器人导航 | 分层 开放词汇 | 3D 场景图
  • 极海G32R501双向数字电源解决方案 赋能AI服务器及电源应用创新
  • Android中Compose常用组件以及布局使用方法
  • 深入解析TCP:可靠传输的核心机制与实现逻辑
  • 首次使用“非英伟达”芯片!OpenAI租用谷歌TPU,降低推理计算成本