Burp 指纹识别+OA弱口令爆破-BurpFingerPrint

ops/2024/9/23 10:16:51/

简介

攻击过程中,我们通常会用浏览器访问一些资产,该BurpSuite插件实现被动指纹识别+网站提取链接+OA爆破,可帮助我们发现更多资产。

功能如下

下述功能会在2024年5月底完成,如果有更好的建议都可以提,然后再麻烦点个Star,创作不易,打造最强指纹识别库和弱口令探测库1、浏览器被动指纹识别,已集成Ehole指纹识别库(已实现)
2、提取网站的URL链接和解析JS文件中的URL链接后进行指纹识别(已实现)
3、开界面进行指纹库修改,可导入、导出、重置(已实现)
4、优化已有指纹库,区分重点指纹和常见指纹,补充部分实战热门漏洞的指纹,方便直接一键getshell(已实现)
5、优化算法,提升性能、减少内存开销(已实现)
6、使用sqlite存储扫描结果,放置因BurpSuite意外退出而导致数据丢失(已实现)
7、收集github上常见的EXP工具,提起其含有EXP漏洞的指纹,当成重要指纹,一旦页面出现该指纹,就表示有戏有戏(未实现)
https://github.com/R4gd0ll/I-Wanna-Get-All
https://github.com/YinWC/2021hvv_vul
https://github.com/zhzyker/vulmap
https://github.com/SecWiki/CMS-Hunter
https://github.com/coffeehb/Some-PoC-oR-ExP
https://github.com/White-hua/Apt_t00ls
https://github.com/biggerwing/nsfocus-rsas-knowledge-base
8、优化GUI,指纹识别出来后,可以快速查看对应的利用EXP的github地址(未实现)
9、OA类弱口令爆破(未实现)
10、与本地Packer Fuzzer JS扫描器配合发现隐秘漏洞(未实现)

在这里插入图片描述

支持检测指纹

 通达OA致远OA蓝凌OA泛微OA万户OA东华OA信呼OA更多类型....

支持弱口令爆破组件

 通达OA致远OA蓝凌OA泛微OA万户OA东华OA信呼OA

http://www.ppmy.cn/ops/30703.html

相关文章

广交会烹饪机器人用上大模型 支付宝小程序云提供技术支持

近日,第135届广交会正在火热进行,记者获悉,支付宝小程序云助力合作伙伴田螺云厨,在烹饪机器人上开始用上大模型技术。各类智能产品的亮相,从中国制造迈向中国创造,也成为广交会的一个亮点。 (图…

深度学习的模型转换(.pt转换为.engine)

缘由 最近观察发现,深度学习的例子有很多,但是模型的转换总是有很多问题,没有一个标准的转换方法。有的是直接用YOLO里面自带的export.py进行转换,也有的人利用TensorRT里面的bin文件夹的trtexec.exe转换,结果两种转换之后的格式不一样。所以最近就整理了网上的转换办法,…

C#窗体控件DataGridView

目录 简介 基本框架 案例 案例1,往DataGridView中添加新列。 案例2,使用列名删除DataGridView中的某一列。 案例3,人手选中某一列,然后进行删除。 案例4,添加新的一行。 案例5,删除选中行。 案例6&#xff0c…

Redis Zset的底层原理

Redis Zset的底层原理 ZSet也就是SortedSet,其中每一个元素都需要指定一个score值和member值: 可以根据score值排序后member必须唯一可以根据member查询分数 因此,zset底层数据结构必须满足键值存储、键必须唯一、可排序这几个需求。之前学…

MySQL-SQL执行流程及原理

1、SQL执行流程 2、查询流程 查询缓存: MySQL服务器如果在查询缓存中存在该SQL语句,就直接将结果返回给客户端,没有就进入解析器解析阶段。(MySQL 8.0 删除该功能)解析器:在解析器中对SQL语句进行语法及语…

Nginx基本使用 反向代理与负载均衡

什么是Nginx Nginx (engine x) 是一个高性能的HTTP和反向代理web服务器。 其特点是占有内存少,并发能力强,nginx的并发能力在同类型的网页服务器中表现较好,而且几乎可以做到7*24不间断运行,即使运行数个月也不需要重新启动。 …

Linux开发板 FTP 服务器移植与搭建

VSFTPD(Very Secure FTP Daemon)是一个安全、稳定且快速的FTP服务器软件,广泛用于Unix和Linux操作系统。它以其轻量级、高效和易于配置而受到赞誉。VSFTPD不仅支持标准的FTP命令和操作,还提供了额外的安全特性,如匿名F…

【SpringBoot】Spring Boot自动配置概览

目录 背景自动装配/自动配置springboot是如何实现自动配置的核心注解AutoConfigurationImportSelector 类的继承体系Spring Boot 提供的条件注解示例注意版本 背景 没有 Spring Boot 的情况下,我们引入第三方依赖之后,需要手动配置。 比如需要手动将引入…