声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 |
宝子们现在只对常读和星标的公众号才展示大图推送,建议大家把李白你好“设为星标”,否则可能就看不到了啦!
0x01 工具介绍
一款burp插件,目前有以下功能fastjson扫描,权限绕过,未授权检测,sql注入检测,工具调用。
fastjson扫描
权限绕过
未授权检测
sql注入检测
工具调用
host删除过滤
0x02 使用说明
首次使用请先将数据库文件放到用户名目录/.gather/目录中 ! ! !
首次使用请先将数据库文件放到用户名目录/.gather/目录中 ! ! !
首次使用请先将数据库文件放到用户名目录/.gather/目录中 ! ! !
请使用mvn clean package进行编译打包,生成的jar包在target/gather/目录下
请使用mvn clean package进行编译打包,生成的jar包在target/gather/目录下
请使用mvn clean package进行编译打包,生成的jar包在target/gather/目录下
皆可通过使用鼠标右键菜单,进行调用
0x03 功能说明
fastjson扫描
通过鼠标右键菜单,扫描dns,jndi,回显,注入内存马等
dns扫描可以在数据库配置,type为dns,需要在替换dns域名的地方填写FUZZ,并在FUZZ前填写一个字符,如a.FUZZ,主要是为了区别
jndi扫描可以在数据库配置,type为jndi,需要在替换jndi的地方填写FUZZ,jndi扫描会让你选择是使用dns还是ip
回显扫描可以在数据库配置,type为echo,需要你填写执行的命令,默认是在请求头加Accept-Cache字段,响应是在响应头Content-auth字段
注入内存马。。。
权限绕过
通过给uri中加入特殊字符绕过权限
通过给header中加入字段绕过权限
未授权检测
通过替换低权限用户的cookie,来判断是否存在未授权
通过删除用户的cookie,来判断是否存在未授权
支持被动扫描
SQL注入检测
通过添加特殊字符,来判断是否存在sql注入
sql注入支持get,post,cookie,json等多种方式
工具调用
通过添加常用功能,来调用工具
{host} 会被替换为当前请求的host
{url} 会被替换为当前请求的url
{request} 会保存当前数据包到用户名目录的./gather/目录下,进行调用
0x04 工具下载
点击关注下方名片进入公众号
回复关键字【230719】获取下载链接
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...