chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一款BurpSuite插件,輔助手工測試

jf_hKIAo4na ? 來源:菜鳥學(xué)安全 ? 2023-12-04 16:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

工具介紹

這是一款依賴于BurpSuite中HTTP history的API測試輔助工具,能夠幫助你分析單個站點(diǎn)的請求路徑,快速從Json格式的響應(yīng)數(shù)據(jù)中獲取參數(shù),便于進(jìn)行FUZZ。

菜單功能

Send HttpContext

在一個完整的請求中右鍵,選擇Send HttpContext即可將當(dāng)前數(shù)據(jù)包中Host主機(jī)的所有HTTP history發(fā)送到插件面板中;

自動獲取該Host的所有響應(yīng)體中的Json數(shù)據(jù),按鍵值對生成多行形如a=b的數(shù)據(jù),同時還會自動給鍵設(shè)置6位隨機(jī)值,便于FUZZ時的對比,將生成的結(jié)果去重后放置在AllParams標(biāo)簽內(nèi)。

自動獲取該Host的所有請求路徑,去重后放置在ReqPath標(biāo)簽內(nèi)。

Get Json2Param(Response)

對選中的單個或多個請求記錄獲取其響應(yīng)體中的Json并轉(zhuǎn)換為 鍵=值 的結(jié)果,不自動設(shè)置隨機(jī)值,去重后放置在Result標(biāo)簽中。

只對Response進(jìn)行處理

Get Json2Param(Request)

只對Request進(jìn)行處理

使用場景,Intruder跑完,對成功結(jié)果中的請求參數(shù)的提取。不過暫時還不能指定獲取哪個參數(shù),默認(rèn)全部獲取。

面板功能

首先肯定是先要使用Send HttpContext發(fā)數(shù)據(jù)過來的。

視圖:

1e383168-923d-11ee-939d-92fbcf53809c.png

Filter

輸入Java支持的正則,點(diǎn)擊按鈕或者回車都可以。

使用示例1:/api/getUserList即可過濾包含/api/getUserList的請求。

使用示例2:getUserList|getRoles即可過濾包含getUserList或者getRoles的請求。

使用示例3:admin.xxx.com && getUser即可過濾host為admin.xxx.com的包含getUser的請求。

注意1:只可過濾:#、host、Method、url、statusCode表格內(nèi)的字段值,不能根據(jù)包內(nèi)容過濾。

注意2:這里用到的邏輯與是[space]&&[space],是包含空格的兩個&;邏輯或是不包含空格的一個|

Result、AllParams、ReqPath文本框

Result: 主要放置處理結(jié)果的框;兩個Get 菜單的結(jié)果也在這里;可以隨著選擇面板中的一行實(shí)時變化。

AllParams: 隨著面板中的過濾結(jié)果變化,初始是Send HttpContext的全部。

ReqPath: 隨著面板中的過濾結(jié)果變化,初始是Send HttpContext的全部。

Copy

解放CV鍵,點(diǎn)一下即可復(fù)制當(dāng)前文本框中的數(shù)據(jù)。

工具下載

https://github.com/lu2ker/ApiHelper/releases/tag/1.0.3

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    2481

    瀏覽量

    67069
  • 參數(shù)
    +關(guān)注

    關(guān)注

    11

    文章

    1870

    瀏覽量

    34044
  • JSON
    +關(guān)注

    關(guān)注

    0

    文章

    129

    瀏覽量

    7815

原文標(biāo)題:一款BurpSuite插件,輔助手工測試

文章出處:【微信號:菜鳥學(xué)安全,微信公眾號:菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    【文章轉(zhuǎn)載】你不知道的Vector | VectorCAST/C++的AI輔助測試功能

    從2026版本開始,VectorCAST/C++推出首批AI輔助測試功能,旨在幫助開發(fā)團(tuán)隊(duì)解決單元測試過程中的兩個核心難點(diǎn):1.如何根據(jù)需求描述自動生成可驗(yàn)證邏輯功能的單元測試用例(R
    的頭像 發(fā)表于 04-29 10:03 ?268次閱讀
    【文章轉(zhuǎn)載】你不知道的Vector | VectorCAST/C++的AI<b class='flag-5'>輔助</b><b class='flag-5'>測試</b>功能

    使用VectorCAST/C++的AI輔助測試功能

    從2026版本開始,VectorCAST/C++推出首批AI輔助測試功能,旨在幫助開發(fā)團(tuán)隊(duì)解決單元測試過程中的兩個核心難點(diǎn):
    的頭像 發(fā)表于 04-27 14:37 ?317次閱讀

    探索HMC8074LP6GE:一款卓越的四頻段MMIC VCO

    探索HMC8074LP6GE:一款卓越的四頻段MMIC VCO 在電子工程領(lǐng)域,壓控振蕩器(VCO)是眾多應(yīng)用中的核心組件,它的性能直接影響著整個系統(tǒng)的表現(xiàn)。今天,我們就來深入了解一款來自
    的頭像 發(fā)表于 03-26 09:50 ?405次閱讀

    AI輔助軟件測試:幾個關(guān)鍵路徑

    軟件測試是保障質(zhì)量的關(guān)鍵環(huán)節(jié),但測試用例設(shè)計(jì)耗時、覆蓋分析繁瑣、自動化腳本維護(hù)成本高等問題,直困擾著測試團(tuán)隊(duì)。大語言模型的出現(xiàn),為測試工作
    的頭像 發(fā)表于 03-23 15:34 ?159次閱讀

    還在手寫C++測試用例? Parasoft白盒級AI正在接管代碼安全

    深度“內(nèi)建” 。 今天,我們就來深扒一款被全球頂尖車企和軍工企業(yè)悄悄當(dāng)作“測試永動機(jī)”的工具—Parasoft C/C++test。它不是普通的測試插件,而是能深入代碼白盒內(nèi)部,進(jìn)行
    的頭像 發(fā)表于 03-06 10:46 ?322次閱讀
    還在手寫C++<b class='flag-5'>測試</b>用例? Parasoft白盒級AI正在接管代碼安全

    Texas Instruments CDCM1804:一款強(qiáng)大的時鐘緩沖器,電子工程師的得力助手

    Texas Instruments CDCM1804:一款強(qiáng)大的時鐘緩沖器,電子工程師的得力助手 作為名電子工程師,在日常的硬件設(shè)計(jì)開發(fā)中,時鐘緩沖器是我們經(jīng)常會用到的器件之。它在
    的頭像 發(fā)表于 02-10 11:45 ?359次閱讀

    OpenClaw對接聊天APP及AI助手工

    OpenClaw對接聊天APP及AI助手工具 1、對接飛書聊天APP openclaw配置 此處以飛書為例,輸入插件下載安裝命令: openclaw?plugins?install
    的頭像 發(fā)表于 02-06 16:13 ?2038次閱讀
    OpenClaw對接聊天APP及AI<b class='flag-5'>助手工</b>具

    如何挑選一款合適的晶振頻率測試儀器

    的核心利器。本文我們以西安同步研發(fā)生產(chǎn)的SYN5605型石英晶振測試儀為例從多個關(guān)鍵維度,詳細(xì)闡述如何挑選一款晶振測試設(shè)備 、石英晶振測試
    的頭像 發(fā)表于 01-20 17:32 ?684次閱讀

    探析手工貼片打樣的優(yōu)勢

    手工貼片打樣技術(shù)是種傳統(tǒng)的電子制造技術(shù),它是制造小批量電路板的理想解決方案,通過手工貼片的方式,可以快速有效地驗(yàn)證原型電路板設(shè)計(jì)的準(zhǔn)確性,從而降低制造成本和減少設(shè)計(jì)中的錯誤。本文將會針對手工
    的頭像 發(fā)表于 01-08 12:48 ?291次閱讀
    探析<b class='flag-5'>手工</b>貼片打樣的優(yōu)勢

    Postman:一款被忽視的強(qiáng)大的API開發(fā)和測試工具

    Postman的發(fā)展史 Postman是一款強(qiáng)大的API開發(fā)和測試工具,它于2012年創(chuàng)建,最初是作為個Chrome瀏覽器插件推出的。由于其大受歡迎,隨后推出了web網(wǎng)頁版和桌面客戶
    的頭像 發(fā)表于 11-26 14:11 ?514次閱讀

    靈動微電子最新最火熱的一款芯片推薦

    希望找一款靈動微電子最新最火熱的一款芯片,我們想做個圖形化的界面配置,供大家以后直接創(chuàng)建工程,用國產(chǎn)工具M(jìn)cuStudio做,McuStudio支持任何內(nèi)核任何廠家的芯片,希望大家有推薦的型號可以發(fā)給我
    發(fā)表于 10-29 17:15

    FLIR Route Creator插件在工業(yè)檢測中的優(yōu)勢

    FLIR Route Creator是一款專為FLIR Thermal Studio Pro分析軟件設(shè)計(jì)的插件,它巧妙地將高精度與簡易操作相結(jié)合,為熱成像檢測領(lǐng)域帶來了革命性的變化。
    的頭像 發(fā)表于 08-22 10:46 ?897次閱讀

    【資料獲取】ADAS車道輔助系統(tǒng)測試方法解析

    MdynamiX×AutoMotorundSport聯(lián)合測試解讀隨著ADAS輔助駕駛技術(shù)在新車中的快速普及,如何科學(xué)、系統(tǒng)地評估其實(shí)際功能表現(xiàn),成為行業(yè)關(guān)注焦點(diǎn)。2025年初,德國權(quán)威汽車雜志
    的頭像 發(fā)表于 06-25 10:02 ?945次閱讀
    【資料獲取】ADAS車道<b class='flag-5'>輔助</b>系統(tǒng)<b class='flag-5'>測試</b>方法解析

    【資料獲取】ADAS車道輔助系統(tǒng)測試方法解析

    ??MdynamiX × Auto Motor und Sport 聯(lián)合測試解讀隨著ADAS輔助駕駛技術(shù)在新車中的快速普及,如何科學(xué)、系統(tǒng)地評估其實(shí)際功能表現(xiàn),成為行業(yè)關(guān)注焦點(diǎn)。2025年初,德國
    發(fā)表于 06-08 16:26 ?2次下載

    【開源分享】Made with KiCad(128):CANBoard V2 開源一款支持CAN的簡單IO板

    、PCB、3D 及 BOM,查詢設(shè)計(jì)中器件、走線、焊盤的屬性詳情。還可以在原理圖中與AI小助手互動,幫您更高效地學(xué)習(xí)設(shè)計(jì)細(xì)節(jié): 概覽 CANBoard 是一款支持 CAN 的簡單 IO 板,專門
    發(fā)表于 06-03 14:17