Burpsuite中怎么扫描授权漏洞

发布时间:2021-08-05 17:13:15 作者:Leah
来源:亿速云 阅读:137

Burpsuite中怎么扫描授权漏洞,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。

AuthMatrix

AuthMatrix 是 Burp Suite 的一个扩展插件,它提供了一种简单的方法来测试 Web 应用程序和 Web 服务中的授权功能。借助 AuthMatrix,渗透测试人员可以集中精力全面定义用户,角色和针对其特定目标应用程序的请求的表。这些表的结构与各种威胁建模方法中常见的访问控制矩阵的格式相似。

表格组装完成后,渗透测试人员可以使用简单的 web 界面启动角色和请求的所有组合。可通过易于阅读的彩色编码界面来确认结果,该界面指示系统中检测到的任何授权漏洞。此外,该扩展功能还可以保存和加载目标配置,以进行简单的回归测试。

简单来说,它是用于检测权限授权问题的插件,设置好 session 就能进行自动化测试。

插件项目地址:https://github.com/SecurityInnovation/AuthMatrix

安装

一键安装

可以通过 BurpSuite 中的 BApp Store 安装 AuthMatrix。

【Extender】->【BApp Store】,找到 AuthMatrix,单击 【install】即可。

手动安装

下载项目中的 AuthMatrix.py。

下载地址:https://github.com/SecurityInnovation/AuthMatrix

在 BurpSuite 中,【Extender】->【Add】,将扩展类型更改为 Python,然后选择刚下载的 python 文件即可安装。

具体使用方法


看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注亿速云行业资讯频道,感谢您对亿速云的支持。

推荐阅读:
  1. Nmap漏洞扫描
  2. 自动收集burpsuite scanenr模块扫描后的结果

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

burpsuite

上一篇:PHP中怎么利用getID3 获取音频

下一篇:如何解决某些HTML字符打不出来的问题

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》