文章预览
Burpsuite 是一款流行的Web应用渗透测试工具,它提供了许多内置和第三方插件来扩展其功能。Burpsuite 插件是一种可以安装到 Burpsuite 中的软件模块,用于增强 Burpsuite 的功能和能力 Active Scan++ 介绍 主要是在主动扫描和被动扫描时,为了增强扫描漏洞效果,使用python编写的,所以要加载python 环境 识别Web应用程序中的漏洞,包括跨站点脚本、SQL注入和不安全的直接对象引用。此外,Active Scan++还可以检测认证、授权和会话管理中的问题。支持同时测试多个目标应用程序。 可以探测的CVE CVE编号 CVE-2021-44228(Apache Log4j任意代码执行漏洞) 检测 Rails 文件泄露 (CVE-2019-5418) 检测新的 Struts RCE (CVE-2018-11776) 检测Struts2 RCE – CVE-2017-5638 / S2-045 检测有趣的文件:/.git/config 和 /server-status 使用 XXE 通过 Solr/Lucene 注入检测 RCE – CVE-2017-12629 尝试将请求转换为 XXE 的 XML,检测 CVE-
………………………………