国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一款BurpSuite插件,輔助手工測試

jf_hKIAo4na ? 來源:菜鳥學(xué)安全 ? 2023-12-04 16:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

工具介紹

這是一款依賴于BurpSuite中HTTP history的API測試輔助工具,能夠幫助你分析單個站點的請求路徑,快速從Json格式的響應(yīng)數(shù)據(jù)中獲取參數(shù),便于進行FUZZ。

菜單功能

Send HttpContext

在一個完整的請求中右鍵,選擇Send HttpContext即可將當(dāng)前數(shù)據(jù)包中Host主機的所有HTTP history發(fā)送到插件面板中;

自動獲取該Host的所有響應(yīng)體中的Json數(shù)據(jù),按鍵值對生成多行形如a=b的數(shù)據(jù),同時還會自動給鍵設(shè)置6位隨機值,便于FUZZ時的對比,將生成的結(jié)果去重后放置在AllParams標(biāo)簽內(nèi)。

自動獲取該Host的所有請求路徑,去重后放置在ReqPath標(biāo)簽內(nèi)。

Get Json2Param(Response)

對選中的單個或多個請求記錄獲取其響應(yīng)體中的Json并轉(zhuǎn)換為 鍵=值 的結(jié)果,不自動設(shè)置隨機值,去重后放置在Result標(biāo)簽中。

只對Response進行處理

Get Json2Param(Request)

只對Request進行處理

使用場景,Intruder跑完,對成功結(jié)果中的請求參數(shù)的提取。不過暫時還不能指定獲取哪個參數(shù),默認全部獲取。

面板功能

首先肯定是先要使用Send HttpContext發(fā)數(shù)據(jù)過來的。

視圖:

1e383168-923d-11ee-939d-92fbcf53809c.png

Filter

輸入Java支持的正則,點擊按鈕或者回車都可以。

使用示例1:/api/getUserList即可過濾包含/api/getUserList的請求。

使用示例2:getUserList|getRoles即可過濾包含getUserList或者getRoles的請求。

使用示例3:admin.xxx.com && getUser即可過濾host為admin.xxx.com的包含getUser的請求。

注意1:只可過濾:#、host、Method、url、statusCode表格內(nèi)的字段值,不能根據(jù)包內(nèi)容過濾。

注意2:這里用到的邏輯與是[space]&&[space],是包含空格的兩個&;邏輯或是不包含空格的一個|

Result、AllParams、ReqPath文本框

Result: 主要放置處理結(jié)果的框;兩個Get 菜單的結(jié)果也在這里;可以隨著選擇面板中的一行實時變化。

AllParams: 隨著面板中的過濾結(jié)果變化,初始是Send HttpContext的全部。

ReqPath: 隨著面板中的過濾結(jié)果變化,初始是Send HttpContext的全部。

Copy

解放CV鍵,點一下即可復(fù)制當(dāng)前文本框中的數(shù)據(jù)。

工具下載

https://github.com/lu2ker/ApiHelper/releases/tag/1.0.3

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    2371

    瀏覽量

    66772
  • 參數(shù)
    +關(guān)注

    關(guān)注

    11

    文章

    1869

    瀏覽量

    33947
  • JSON
    +關(guān)注

    關(guān)注

    0

    文章

    128

    瀏覽量

    7781

原文標(biāo)題:一款BurpSuite插件,輔助手工測試

文章出處:【微信號:菜鳥學(xué)安全,微信公眾號:菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    還在手寫C++測試用例? Parasoft白盒級AI正在接管代碼安全

    深度“內(nèi)建” 。 今天,我們就來深扒一款被全球頂尖車企和軍工企業(yè)悄悄當(dāng)作“測試永動機”的工具—Parasoft C/C++test。它不是普通的測試插件,而是能深入代碼白盒內(nèi)部,進行
    的頭像 發(fā)表于 03-06 10:46 ?88次閱讀
    還在手寫C++<b class='flag-5'>測試</b>用例? Parasoft白盒級AI正在接管代碼安全

    Texas Instruments CDCM1804:一款強大的時鐘緩沖器,電子工程師的得力助手

    Texas Instruments CDCM1804:一款強大的時鐘緩沖器,電子工程師的得力助手 作為名電子工程師,在日常的硬件設(shè)計開發(fā)中,時鐘緩沖器是我們經(jīng)常會用到的器件之。它在
    的頭像 發(fā)表于 02-10 11:45 ?239次閱讀

    OpenClaw對接聊天APP及AI助手工

    OpenClaw對接聊天APP及AI助手工具 1、對接飛書聊天APP openclaw配置 此處以飛書為例,輸入插件下載安裝命令: openclaw?plugins?install
    的頭像 發(fā)表于 02-06 16:13 ?1479次閱讀
    OpenClaw對接聊天APP及AI<b class='flag-5'>助手工</b>具

    如何挑選一款合適的晶振頻率測試儀器

    的核心利器。本文我們以西安同步研發(fā)生產(chǎn)的SYN5605型石英晶振測試儀為例從多個關(guān)鍵維度,詳細闡述如何挑選一款晶振測試設(shè)備 、石英晶振測試
    的頭像 發(fā)表于 01-20 17:32 ?510次閱讀

    Postman:一款被忽視的強大的API開發(fā)和測試工具

    Postman的發(fā)展史 Postman是一款強大的API開發(fā)和測試工具,它于2012年創(chuàng)建,最初是作為個Chrome瀏覽器插件推出的。由于其大受歡迎,隨后推出了web網(wǎng)頁版和桌面客戶
    的頭像 發(fā)表于 11-26 14:11 ?349次閱讀

    靈動微電子最新最火熱的一款芯片推薦

    希望找一款靈動微電子最新最火熱的一款芯片,我們想做個圖形化的界面配置,供大家以后直接創(chuàng)建工程,用國產(chǎn)工具McuStudio做,McuStudio支持任何內(nèi)核任何廠家的芯片,希望大家有推薦的型號可以發(fā)給我
    發(fā)表于 10-29 17:15

    FLIR Route Creator插件在工業(yè)檢測中的優(yōu)勢

    FLIR Route Creator是一款專為FLIR Thermal Studio Pro分析軟件設(shè)計的插件,它巧妙地將高精度與簡易操作相結(jié)合,為熱成像檢測領(lǐng)域帶來了革命性的變化。
    的頭像 發(fā)表于 08-22 10:46 ?743次閱讀

    【資料獲取】ADAS車道輔助系統(tǒng)測試方法解析

    MdynamiX×AutoMotorundSport聯(lián)合測試解讀隨著ADAS輔助駕駛技術(shù)在新車中的快速普及,如何科學(xué)、系統(tǒng)地評估其實際功能表現(xiàn),成為行業(yè)關(guān)注焦點。2025年初,德國權(quán)威汽車雜志
    的頭像 發(fā)表于 06-25 10:02 ?697次閱讀
    【資料獲取】ADAS車道<b class='flag-5'>輔助</b>系統(tǒng)<b class='flag-5'>測試</b>方法解析

    【開源分享】Made with KiCad(128):CANBoard V2 開源一款支持CAN的簡單IO板

    、PCB、3D 及 BOM,查詢設(shè)計中器件、走線、焊盤的屬性詳情。還可以在原理圖中與AI小助手互動,幫您更高效地學(xué)習(xí)設(shè)計細節(jié): 概覽 CANBoard 是一款支持 CAN 的簡單 IO 板,專門
    發(fā)表于 06-03 14:17

    一款入耳式耳機的仿真與分析

    電子發(fā)燒友網(wǎng)站提供《一款入耳式耳機的仿真與分析.pdf》資料免費下載
    發(fā)表于 04-22 15:39 ?5次下載

    如何綜合性測試一款電源芯片?——以ASP3605芯片為例

    ,詳細介紹一款電源芯片的綜合性測試流程。通過嚴謹?shù)?b class='flag-5'>測試方法和全面的性能評估,確保芯片能夠在各種應(yīng)用場景中穩(wěn)定運行,滿足設(shè)計要求。 1.芯片概述 ASP3605是一款高效同步降壓調(diào)節(jié)器,
    的頭像 發(fā)表于 04-07 09:26 ?1502次閱讀

    掌握動力保護板性能,從選擇一款優(yōu)質(zhì)測試儀開始

    在新能源汽車和儲能系統(tǒng)的快速發(fā)展中,動力保護板作為電池系統(tǒng)的關(guān)鍵組件,其性能的穩(wěn)定性和可靠性至關(guān)重要。為了確保動力保護板的性能達到設(shè)計要求,選擇一款優(yōu)質(zhì)的動力保護板測試儀顯得尤為重要。本文將深入探討
    的頭像 發(fā)表于 04-02 10:16 ?628次閱讀

    如何選擇一款優(yōu)秀的電池綜合測試儀?

    在當(dāng)今的電子設(shè)備與新能源產(chǎn)業(yè)中,電池作為能量存儲的核心部件,其性能的穩(wěn)定與優(yōu)劣直接關(guān)系到整個系統(tǒng)的運行效率與可靠性。因此,選擇一款優(yōu)秀的電池綜合測試儀,對于電池的研發(fā)、生產(chǎn)、質(zhì)量控制以及維護至關(guān)重要
    的頭像 發(fā)表于 04-01 14:07 ?866次閱讀

    告別復(fù)雜操作:一款在樹莓派上測試操作系統(tǒng)的免費工具!

    BalenaEtcher是一款有趣的免費工具,可用于創(chuàng)建可啟動的SD卡和USB驅(qū)動器。我經(jīng)常用它來在我的RaspberryPi上測試新的操作系統(tǒng),但你也可以用它來安裝新的Linux發(fā)行版。它通常比
    的頭像 發(fā)表于 03-25 09:38 ?1338次閱讀
    告別復(fù)雜操作:<b class='flag-5'>一款</b>在樹莓派上<b class='flag-5'>測試</b>操作系統(tǒng)的免費工具!

    RF-Labs手工成型電纜組件

    RF-Labs手工成型電纜組件 RF-Labs推出了一款手工成型的高性能電纜組件,采用Conformable?技術(shù)或手工編織護套設(shè)計。RF-Labs
    發(fā)表于 03-14 09:23