一个想让你测试加密流量像明文一样简单高效的 Burp 插件

文摘   2024-11-04 08:02   青海  

免责声明

由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!所有工具安全性自测!!!VX:baobeiaini_ya

朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把夜组安全设为星标”,否则可能就看不到了啦!





01

工具介绍

让你测试加密流量像明文一样简单高效的 Burp 插件



02

工具效果

自动解密

启动后代理的请求/响应自动解密,并且将解密后的请求转发到 Repeater 后发送,得到的是明文响应。


联动sqlmap

右键获取 sqlmap 扫描的命令,执行 后 sqlmap 就可以扫描明文请求,并得到解密后的响应。


联动xray

右键将解密后的明文请求发送给 xray,它就可以扫描明文请求,并得到解密后的响应。

03

工具下载

点击关注下方名片进入公众号

回复关键字【241104】获取下载链接


04

往期精彩

二开KillWxapkg,自动化监控实时点击打开的微信小程序进行反编译,辅助小程序渗透测试。


Vcenter综合渗透利用工具包


通过 Telegram+Clipper 记录 FUD Stealer 可以绕过所有防病毒软件(抓取:钱包、密码、信用卡等)

夜组安全
\x26quot;恐惧就是貌似真实的伪证\x26quot; NightCrawler Team(简称:夜组)主攻WEB安全 | 内网渗透 | 红蓝对抗 | 代码审计 | APT攻击,致力于将每一位藏在暗处的白帽子聚集在一起,在夜空中划出一道绚丽的光线!
 最新文章