Advertisement

Log4j2、Fastjson和Log4j的BurpSuite插件已验证可用。

  •  5星
  •     浏览量: 0
  •     大小:None
  •      文件类型:None


简介:
Log4j2、Fastjson以及Log4j的BurpSuite插件经过严格测试,确认其能够可靠地运行,并且操作起来非常便捷。这些插件不仅适用于老版本的BurpSuite,也完全兼容新版本。希望大家在渗透测试过程中能够顺利取得成果,并将其用于学习和交流目的。

全部评论 (0)

还没有任何评论哟~
客服
客服
  • 经过测试,适Log4j2FastjsonLog4jBurpSuite非常有效
    优质
    这款BurpSuite插件经验证在Log4j2、Fastjson及传统Log4j环境中表现出色,为安全测试提供强大支持。 Log4j2、Fastjson 和 Log4j 的 BurpSuite 插件亲测有效且非常好用。无论是老版还是新版的 BurpSuite 都可以使用这些插件。祝大家在挖掘漏洞时顺利进行(工具仅用于学习交流)。
  • Elasticsearch-Head Chrome
    优质
    Elasticsearch-Head是一款经官方验证的Chrome插件,它为用户提供了一个便捷的图形界面来管理和查询Elasticsearch集群数据。 1. 解压得到crx文件后,将其后缀名改为.rar。 2. 再次解压到当前文件夹。 3. 在Chrome浏览器中输入chrome://extensions/。 4. 加载已解压的扩展程序即可。
  • VS2019番茄使
    优质
    本页面提供经过验证可用的VS2019番茄插件下载和安装教程,帮助开发者提高编程效率,实现高效的时间管理。 这个插件在VS2019上亲测可用,并且适用于VS2015、2017、2019以及VS2012等各种版本。
  • VS2022 小番茄 VA_X64
    优质
    VA_X64是针对Visual Studio 2022的一款经过验证的小番茄插件(基于Pomodoro技术),旨在提高开发者的工作效率和代码编写体验。 VA_X_Setup2440_0;Visual Assist;VA_X64.dll
  • BurpFastJsonScan:一个适BurpSuite被动式FastJson检测工具
    优质
    BurpFastJsonScan是一款专为Burp Suite设计的被动式扫描插件,旨在自动识别并分析潜在的FastJson安全漏洞,增强Web应用的安全测试效率。 BurpFastJsonScan 是一款基于 BurpSuite 的被动式 FastJson 检测插件。据说它的诞生是因为作者在实际项目中由于不够细致没有对每个 JSON 进行一次 FastJSON 突破检测,导致差点错过三个目标预算。好在同事足够细心!:) 事后作者后悔不已,于是这个工具就应运而生了。 简介:BurpFastJsonScan 是一个希望能够节省一些渗透测试时间以便进行其他工作的扫描插件。该插件会针对 BurpSuite 中传入的不同域名和端口的 JSON 流量执行一次 FastJSON 的 DNS Log 出网检测。目前的功能包括: - DNS Log 出网检测(由于使用的是恶意 payload,所以如果能够成功发送出去,则表明站点可能存在严重漏洞)。 编译方法:这是一个 Java Maven 项目,安装完对应的包以后可以在 BurpFastJsonScan / out / artif 目录下找到编译文件。
  • 最新版 Notepad++ DBGP 使
    优质
    这是一款经过测试确认可用的Notepad++ DBGP插件的最新版本。它为调试PHP代码提供了强大支持,帮助开发者更高效地定位和解决问题。 在 Windows 下使用 Notepad++ 和 xdebug 进行 PHP 脚本调试 Notepad++ 是一个开源的替代记事本编辑器,适用于多种编程语言,并且可以运行于 MS Windows 环境中。有关更多详情,请访问其官方网站。 Xdebug 是用于 PHP 的扩展库,提供了对脚本进行除错、追踪和检查的功能。更多信息可以在 Xdebug 官网找到。 下载 - Notepad++ 可以在百度上搜索到。 - DBGP plugin 为 Notepad++ 提供调试功能的插件,请直接解压至安装目录中的 plugins 文件夹,如:C:\Program Files\Notepad++\plugins。 - xdebug 的版本需要与环境使用的 PHP 版本匹配。 安装 Notepad++ 的安装过程非常简单。只需按照屏幕提示设置并点击“下一步”,最后选择完成即可成功安装。为了让 Notepad++ 和 Xdebug 协同工作,需下载 DBGP plugin 并放置在插件目录中。 Xdebug 安装详情请参考相关文档。 使用 首先编写两个函数:一个通过循环计算阶乘(f1),另一个通过递归方式实现相同功能(f2)。将文件存放在可通过 web 访问且由 PHP 正确解析的目录下,然后用 Notepad++ 打开该文件。 在插件菜单中选择“DBGp”并点击 Debug 按钮,在编辑器下方打开调试窗口。配置远程服务器 IP 为127.0.0.1,并填写适当的路径信息。 使用 XDEBUG_SESSION_START=1 参数访问页面,如:http://localhost/foobar.php?XDEBUG_SESSION_START=1。 将光标置于需要设置断点的位置,点击红点按钮以设定断点。此时浏览器无法正常显示网页,因为 PHP 运行在 Notepad++ 的调试器中暂停了。 可以使用“Step Into”、“Step Over”等操作来执行代码,并且通过 Local Context 和 Global Context 标签查看局部和全局变量。 Stack 标签可用于查看函数调用栈的信息。点击 Eval 按钮可修改某个变量的值,以方便调试过程中的测试需求。 当完成调试后,请取消断点设置并继续程序运行或关闭调试功能即可。
  • MyBatis性强
    优质
    这是一款经过实战检验、具有高度实用性的MyBatis插件。它能够有效提升开发效率,简化编码工作,为使用MyBatis框架的开发者提供便捷与支持。 MyBatis插件亲测好用,在Windows 7系统下使用IntelliJ IDEA 2017.4版本可以正常运行,使用的jar包是3.2.1破解版,功能上没有问题,支持xml与mapper之间的跳转。
  • FindBugs-有效
    优质
    FindBugs插件是一款经过验证的有效工具,专门用于检测Java代码中的潜在错误和不良实践。它能显著提升软件质量,减少维护成本,是开发者不可或缺的好帮手。 解压后拿到FindBugs.zip插件,它适用于Eclipse和IDEA;这里以IDEA为例进行安装:在idea中选择file--settings---plugins---Install plugin from disk,然后选中压缩包并点击apply--ok,最后重启idea即可完成安装。 使用时,可以右击代码文件或项目,选择“FindBugs-Analyze Module files”来运行插件。
  • Win10使MyDiskTest.rar
    优质
    我的磁盘测试(MyDiskTest)是一款用于评估和测试Windows 10系统中硬盘性能与健康状态的有效工具。此版本已通过官方验证,确保兼容性和可靠性。下载前请确认文件名为MyDiskTest.rar。 Win10系统下亲测可用的MyDiskTest.rar工具。
  • 使pointnet++代码(
    优质
    本项目提供了一个经过验证的PointNet++实现,适用于点云处理任务。该代码库简洁、易懂,并包括多种预训练模型和测试数据集,便于用户快速上手研究与开发工作。 我在学习PointNet的PyTorch版本,并参考了作者提供的TensorFlow版本页面上的GitHub地址。数据集方面,PyTorch版本仅提供了ModelNet的数据,只能用于部件分割任务。然而,我想要使用S3DIS数据集进行测试,因此下载了原作者提供链接中的预处理好的h5文件。 这些h5文件包含了经过采样的点云数据,每个立方体区域内的样本包含4096个点;一个h5文件中总共包含100万个数字(即1000*4096*9),代表了1000个不同的点云。每个点含有九维信息:xyz坐标、rgb颜色值,以及剩余的三个未知维度。 作者在TensorFlow版本中的代码详细描述了数据处理过程,但对我来说过于复杂难以理解。我打算利用这些预处理好的h5文件,并结合Tensorflow版本的相关代码来编写一个PyTorch的数据集类(具体实现见indoor3d_dataset.py)。此外,在训练阶段的大部分代码参考自PointNet的PyTorch版本示例,只是在数据读取部分针对S3DIS进行了调整。最后,结果可视化方面则使用了原作者提供的TensorFlow版中的脚本进行操作。 整个实验过程中没有提及任何联系方式或网址信息。