插件功能
本Burp Suite插件专为短信轰炸漏洞检测设计,提供自动化Fuzz测试
🛡️ 绕过手段包含但不限于以下:
参数污染 参数复用 填充垃圾字符 特殊字符 号码区号 接口遍历 组合测试 ......
插件描述
支持 Json
格式。支持自定义 number
用于测试接收。支持 GET、POST、JSON、Cookie
请求中的参数测试。支持手动开启或关闭短信接口的测试和组合测试选项(开启后会发送大量测试paylaod) 支持白名单功能
安装使用
直接进行导入BurpSuite
用于发送短信的数据包
右键请求内容 → "Extensions" → "SMS Bomb Fuzzer" → "Send to SMS Bomb Fuzzer"用于发送短信的数据包
右键请求内容 → "Extensions" → "SMS Bomb Fuzzer" → "Send to SMS Bomb Fuzzer"推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...