hacktricks/burp-suite.md

2.8 KiB
Raw Blame History

{% hint style="success" %} Μάθετε & εξασκηθείτε στο Hacking του AWS:Εκπαίδευση HackTricks AWS Red Team Expert (ARTE)
Μάθετε & εξασκηθείτε στο Hacking του GCP: Εκπαίδευση HackTricks GCP Red Team Expert (GRTE)

Υποστηρίξτε το HackTricks
{% endhint %}

Βασικά Payloads

  • Απλή λίστα: Απλά μια λίστα που περιέχει μια καταχώρηση σε κάθε γραμμή
  • Αρχείο Runtime: Μια λίστα που διαβάζεται κατά την εκτέλεση (δεν φορτώνεται στη μνήμη). Για υποστήριξη μεγάλων λιστών.
  • Τροποποίηση περίπτωσης: Εφαρμόστε ορισμένες αλλαγές σε μια λίστα αλφαριθμητικών (Χωρίς αλλαγή, σε πεζά, σε ΚΕΦΑΛΑΙΑ, σε Κανονικό όνομα - Πρώτο κεφαλαίο και τα υπόλοιπα σε πεζά-, σε Κανονικό όνομα -Πρώτο κεφαλαίο και τα υπόλοιπα παραμένουν τα ίδια-.
  • Αριθμοί: Δημιουργία αριθμών από Χ έως Υ χρησιμοποιώντας βήμα Z ή τυχαία.
  • Εργαλείο Εξαναγκαστικής Εισβολής: Σύνολο χαρακτήρων, ελάχιστο & μέγιστο μήκος.

https://github.com/0xC01DF00D/Collabfiltrator : Payload για εκτέλεση εντολών και ανάκτηση εξόδου μέσω αιτημάτων DNS στο burpcollab.

{% embed url="https://medium.com/@ArtsSEC/burp-suite-exporter-462531be24e" %}

https://github.com/h3xstream/http-script-generator