99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一款BurpSuite插件,輔助手工測試

jf_hKIAo4na ? 來源:菜鳥學安全 ? 2023-12-04 16:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

工具介紹

這是一款依賴于BurpSuite中HTTP history的API測試輔助工具,能夠幫助你分析單個站點的請求路徑,快速從Json格式的響應數(shù)據(jù)中獲取參數(shù),便于進行FUZZ。

菜單功能

Send HttpContext

在一個完整的請求中右鍵,選擇Send HttpContext即可將當前數(shù)據(jù)包中Host主機的所有HTTP history發(fā)送到插件面板中;

自動獲取該Host的所有響應體中的Json數(shù)據(jù),按鍵值對生成多行形如a=b的數(shù)據(jù),同時還會自動給鍵設(shè)置6位隨機值,便于FUZZ時的對比,將生成的結(jié)果去重后放置在AllParams標簽內(nèi)。

自動獲取該Host的所有請求路徑,去重后放置在ReqPath標簽內(nèi)。

Get Json2Param(Response)

對選中的單個或多個請求記錄獲取其響應體中的Json并轉(zhuǎn)換為 鍵=值 的結(jié)果,不自動設(shè)置隨機值,去重后放置在Result標簽中。

只對Response進行處理

Get Json2Param(Request)

只對Request進行處理

使用場景,Intruder跑完,對成功結(jié)果中的請求參數(shù)的提取。不過暫時還不能指定獲取哪個參數(shù),默認全部獲取。

面板功能

首先肯定是先要使用Send HttpContext發(fā)數(shù)據(jù)過來的。

視圖:

1e383168-923d-11ee-939d-92fbcf53809c.png

Filter

輸入Java支持的正則,點擊按鈕或者回車都可以。

使用示例1:/api/getUserList即可過濾包含/api/getUserList的請求。

使用示例2:getUserList|getRoles即可過濾包含getUserList或者getRoles的請求。

使用示例3:admin.xxx.com && getUser即可過濾host為admin.xxx.com的包含getUser的請求。

注意1:只可過濾:#、host、Method、url、statusCode表格內(nèi)的字段值,不能根據(jù)包內(nèi)容過濾。

注意2:這里用到的邏輯與是[space]&&[space],是包含空格的兩個&;邏輯或是不包含空格的一個|

Result、AllParams、ReqPath文本框

Result: 主要放置處理結(jié)果的框;兩個Get 菜單的結(jié)果也在這里;可以隨著選擇面板中的一行實時變化。

AllParams: 隨著面板中的過濾結(jié)果變化,初始是Send HttpContext的全部。

ReqPath: 隨著面板中的過濾結(jié)果變化,初始是Send HttpContext的全部。

Copy

解放CV鍵,點一下即可復制當前文本框中的數(shù)據(jù)。

工具下載

https://github.com/lu2ker/ApiHelper/releases/tag/1.0.3

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1624

    瀏覽量

    64079
  • 參數(shù)
    +關(guān)注

    關(guān)注

    11

    文章

    1867

    瀏覽量

    33111
  • JSON
    +關(guān)注

    關(guān)注

    0

    文章

    122

    瀏覽量

    7404

原文標題:一款BurpSuite插件,輔助手工測試

文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    【開源分享】Made with KiCad(128):CANBoard V2 開源一款支持CAN的簡單IO板

    、PCB、3D 及 BOM,查詢設(shè)計中器件、走線、焊盤的屬性詳情。還可以在原理圖中與AI小助手互動,幫您更高效地學習設(shè)計細節(jié): 概覽 CANBoard 是一款支持 CAN 的簡單 IO 板,專門
    發(fā)表于 06-03 14:17

    如何綜合性測試一款電源芯片?——以ASP3605芯片為例

    ,詳細介紹一款電源芯片的綜合性測試流程。通過嚴謹?shù)?b class='flag-5'>測試方法和全面的性能評估,確保芯片能夠在各種應用場景中穩(wěn)定運行,滿足設(shè)計要求。 1.芯片概述 ASP3605是一款高效同步降壓調(diào)節(jié)器,
    的頭像 發(fā)表于 04-07 09:26 ?414次閱讀

    如何選擇一款優(yōu)秀的電池綜合測試儀?

    在當今的電子設(shè)備與新能源產(chǎn)業(yè)中,電池作為能量存儲的核心部件,其性能的穩(wěn)定與優(yōu)劣直接關(guān)系到整個系統(tǒng)的運行效率與可靠性。因此,選擇一款優(yōu)秀的電池綜合測試儀,對于電池的研發(fā)、生產(chǎn)、質(zhì)量控制以及維護至關(guān)重要
    的頭像 發(fā)表于 04-01 14:07 ?316次閱讀

    告別復雜操作:一款在樹莓派上測試操作系統(tǒng)的免費工具!

    BalenaEtcher是一款有趣的免費工具,可用于創(chuàng)建可啟動的SD卡和USB驅(qū)動器。我經(jīng)常用它來在我的RaspberryPi上測試新的操作系統(tǒng),但你也可以用它來安裝新的Linux發(fā)行版。它通常比
    的頭像 發(fā)表于 03-25 09:38 ?395次閱讀
    告別復雜操作:<b class='flag-5'>一款</b>在樹莓派上<b class='flag-5'>測試</b>操作系統(tǒng)的免費工具!

    羅德與施瓦茨推出CMX500 AI腳本助手

    羅德與施瓦茨(以下簡稱“R&S”)推出CMX500 AI腳本助手,這是一款革新移動設(shè)備測試的全新解決方案。
    的頭像 發(fā)表于 03-05 16:09 ?483次閱讀

    如何眼定位SQL的代碼來源:一款SQL染色標記的簡易MyBatis插件

    作者:京東物流 郭忠強 導語 本文分析了后端研發(fā)和運維在日常工作中所面臨的線上SQL定位排查痛點,基于姓名貼的靈感,設(shè)計和開發(fā)了一款SQL染色標記的MyBatis插件。該插件輕量高效,對業(yè)務(wù)代碼無
    的頭像 發(fā)表于 03-05 11:36 ?420次閱讀
    如何<b class='flag-5'>一</b>眼定位SQL的代碼來源:<b class='flag-5'>一款</b>SQL染色標記的簡易MyBatis<b class='flag-5'>插件</b>

    可以直接利用USB轉(zhuǎn)IIC,在電腦上利用助手工具,直接讀寫寄存器嗎?

    對于 DLP LCD2000 EVM,我可以直接利用 USB 轉(zhuǎn) IIC,在電腦上利用助手工具,直接讀寫寄存器嗎? ---------------------------- 寫的時候發(fā)送的是 36
    發(fā)表于 02-26 07:47

    微軟Office引入AI助手Copilot并漲價

    OneNote等常用軟件中,體驗到由Copilot帶來的智能化輔助。 據(jù)悉,Copilot作為一款功能強大的AI助手,旨在幫助用戶更加高效地完成各種文檔編輯、數(shù)據(jù)分析、演示文稿制作以及郵件處理等任務(wù)。其智能化的特性和對用戶需求的
    的頭像 發(fā)表于 01-18 11:29 ?980次閱讀

    個Chrome瀏覽器插件

    、什么是瀏覽器插件 瀏覽器插件是依附于瀏覽器,用來拓展網(wǎng)頁能力的程序。插件具有監(jiān)聽瀏覽器事件、獲取和修改網(wǎng)頁元素、攔截網(wǎng)絡(luò)請求、添加快捷菜單等功能。使用瀏覽器
    的頭像 發(fā)表于 11-18 17:12 ?1060次閱讀
    寫<b class='flag-5'>一</b>個Chrome瀏覽器<b class='flag-5'>插件</b>

    KiCad插件大全

    感謝Hayden同學的整理! 插件使用方式 1. 解壓縮插件包到KICAD插件目錄。例如,在Windows上可能是:C:Program
    的頭像 發(fā)表于 11-12 12:24 ?2489次閱讀

    VSCode插件的安裝和使用

    今天介紹一款我工作上經(jīng)常用到的一款VSCode的插件-VsCode Action Buttons,這個插件可以釋放手敲命令行清除、編譯、運行、部署到目標機等操作,具體功能可由開發(fā)者自由
    的頭像 發(fā)表于 11-04 15:36 ?894次閱讀
    VSCode<b class='flag-5'>插件</b>的安裝和使用

    如果設(shè)計一款桌面的機器玩具,最吸引人的外觀與功能要有哪些?

    初步設(shè)想制作如下其中一款,有感興趣的朋友可以幫提提意見。 A一款圓敦敦的音響狀的“個人日程助手”,具備番茄鬧鐘、音樂播放、減壓交互、語言對話、工作日報生成。 B一款迷你瓦利機器人,有
    發(fā)表于 10-19 18:25

    做了一款電流源是雙向的,電源電壓+/-24V,測試時發(fā)現(xiàn)輸出不能達到1A以上為什么?

    我做了一款電流源是雙向的,電源電壓+/-24V,但是測試時發(fā)現(xiàn)輸出不能達到1A以上,不知道為什么?
    發(fā)表于 08-15 07:16

    如何設(shè)計一款50HZ陷波電路?

    如何設(shè)計一款50HZ陷波電路,有現(xiàn)成的參考電路設(shè)計嗎
    發(fā)表于 07-30 06:12

    亞馬遜正測試一款融入AI芯片的新型服務(wù)器設(shè)計

    在得克薩斯州奧斯汀的秘密芯片實驗室中,亞馬遜正緊鑼密鼓地測試一款高度保密的新型服務(wù)器設(shè)計,該設(shè)計融入了亞馬遜自主研發(fā)的AI芯片,旨在與業(yè)界巨頭英偉達展開正面競爭。這舉措由亞馬遜云業(yè)務(wù)(AWS)旗下
    的頭像 發(fā)表于 07-26 14:21 ?928次閱讀