前端
windos
微信
数据库
移动开发
技术杂谈
评论
burp插件大全 漏洞扫描 waf绕过 sql XSS 命令注入 fuzzer
# 数据库
2024-05-05 13:15
0
37
来源:
云博客
burp插件目录:
Scanners
-扫描类
Custom Features
-自定义功能类
Beautifiers and Decoders
-美化和解码相关
Cloud Security
-云安全,主要是AWS这类
真云
Scripting
-脚本相关
OAuth and SSO
-开放授权(OAuth)和单点登录(SSO)相关安全检测插件
Information Gathering
-信息收集
Vulnerability Specific Extensions
-各个类型漏洞相关插件
Cross-site scripting
-跨站脚本
SSRF
-SSRF(服务器端请求伪造)
Broken Access Control
-越权访问(Broken Access Control,简称BAC)
Cross-Site Request Forgery
-跨站请求伪造,注意和SSRF区别
Deserialization
-反序列化,一般用于检查Java/PHP这类常见动态语言
Sensitive Data Exposure
-敏感信息泄露
SQL Injection
-熟悉的
SQL
注入
XXE
-XXE(XML External Entity,也就是XML外部实体注入攻击)
详细介绍一
|
详细介绍二
Insecure File Uploads
-不安全的文件上传
Directory Traversal
-列目录,目录遍历
Session Management
-会话管理,越权检测、随机请求头、WAF探测
Command Injection
-命令注入
Web Application Firewall Evasion
-bypass WAF相关插件
Logging and Notes
-日志和备注相关
Payload Generators and Fuzzers
-字典/payload的生成或FUZZer
Cryptography
-加解密相关
Tool Integration
-与burp或其他软件集成的相关插件
Misc
-其他的,未分类的杂项
Burp Extension Training Resources
-与开发Burp扩展有帮助的相关博客文章,演讲和幻灯片。
0
相关文章
Confluence 6 关于嵌入的 H2 数据库
PHP7操作MongoDB的增删改查和分页操作
C3PO数据库连接池
Mysql C API 字母顺序整理
MySQL数据库篇之索引原理与慢查询优化之二
MySQL-5.6.36-多实例-部署(编译版)
云博小周宇
投稿者
96804 篇文章
0 条评论
最近文章
数据格式转换 (三)Office文档转HTML
【转】Node.js到底是用来做什么的
20164317《网络对抗技术》Exp9 Web安全基础
linux web站点常用压力测试工具httperf
JSOI2016 最佳团体
Node.js 事件触发器详细总结
仿 MVC 三大特性
如何搭建一个简易的Web框架
js 原型里面写方法
css里的BFC用法
html之input
Apache开启GZIP压缩功能方法
Node.js 命令行工具的编写
前端性能优化成神之路-HTTP压缩开启gzip
How to use NetSuite SDF to download bundles/components
前端 HTML文档 详解
webstorm 支持vue element-ui 语法高亮属性自动补全
从零开始搭建服务器部署web项目
node.js密码加密实践
四: 使用vue搭建网站前端页面