hacktricks/todo/burp-suite.md

3.5 KiB
Raw Blame History

{% hint style="success" %} AWSハッキングの学習と練習:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングの学習と練習: HackTricks Training GCP Red Team Expert (GRTE)

HackTricksのサポート
{% endhint %}

基本的なペイロード

  • シンプルリスト: 各行にエントリを含むリスト
  • ランタイムファイル: メモリに読み込まれずに実行時に読み込まれるリスト。大規模なリストをサポートします。
  • ケース変更: 文字列のリストに変更を適用します変更なし、小文字、大文字、Proper名 - 最初の文字だけ大文字で残りは小文字 -、Proper名 - 最初の文字だけ大文字で残りはそのまま -。
  • 数字: XからYまでの数値をZステップまたはランダムに生成します。
  • ブルートフォーサー: 文字セット、最小長、最大長。

https://github.com/0xC01DF00D/Collabfiltrator : コマンドを実行し、burpcollabへのDNSリクエストを介して出力を取得するためのペイロード。

{% embed url="https://medium.com/@ArtsSEC/burp-suite-exporter-462531be24e" %}

https://github.com/h3xstream/http-script-generator

{% hint style="success" %} AWSハッキングの学習と練習:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングの学習と練習: HackTricks Training GCP Red Team Expert (GRTE)

HackTricksのサポート
{% endhint %}