Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

ActiveScan++ | Burp Suite Plugin

- - - - -

  • Bitte melde dich an um zu Antworten
Keine Antworten in diesem Thema

#1
PaulaAbdul

PaulaAbdul

    Favoured Management

  • Administration
  • Likes
    3742
  • 2158 Beiträge
  • 3746 Bedankt
  • 1337-699
  • verifiziert
  • Android [root]
  • Windows, Linux


ActiveScan++

Burp Suite Plugin



Eingefügtes Bild




Information:

ActiveScan++ extends Burp Suite's active and passive scanning capabilities. Designed to add minimal network overhead, it adds checks for the following issues:

  • Dynamic code injection (PHP/Perl/Ruby's eval(), expression language injection)
  • Host header attacks (password reset poisoning, cache poisoning, DNS rebinding)
  • OS command injection (designed to complement Burp's coverage)
  • Relative Path Overwrite
  • CVE-2014-6271 'shellshock'
Rather than risking numerous false negatives by attempting to automate Relative Path Overwrite and Host header attacks from start to finish, it identifies key vulnerability components and flags these for user review.


Requirements:

Burp Suite Professional (version 1.6 or later) Jython 2.5 or later standalone:

Please Login HERE or Register HERE to see this link!




Manual installation:
  • 'Extender'->'Options'
  • Click 'Select file' under 'Python environment'
  • Choose jython-standalone-2.5.jar
  • 'Extender'->'Extensions'
  • Click 'Add'
  • Change 'Extension Type' to Python
  • Choose activeScan++.py
  • Done!
Usage notes:

To invoke these checks, just run a normal active scan. The Relative Path Overwrite check is part of the passive scanner and always active.

The host header checks tamper with the host header, which may result in requests being routed to different applications on the same host. Exercise caution when running this scanner against applications in a shared hosting environment.

The extension's 'Errors' tab may print 'java.lang.NullPointerException: Request cannot be null.' during active scans. This is a currently unavoidable side effect of the host header attacks, and has no actual impact on the scanner's effectiveness.



Please Login HERE or Register HERE to see this link!

Eingefügtes Bild


401a3d5869.jpg

 

,,Der blaue Baum" von Prohex (2020)


Thanked by 1 Member:
cruzz


  Thema Forum Themenstarter Statistik Letzter Beitrag

Dieses Thema wurde von 112 Mitglied(ern) gelesen


    , <cerrno>, 13fuckthepolice12, 852456, abramas, ali-g, alterego-59, b4dt4st3, Bad Grandpa, baddog, Benator, Beschorner89, blizzard1904, Bloodman, breakace, Bus1ness Junkie, Bypass, clusterhead, coketroll, core, Crunshy, cruzz, D3r0ma, daten, Dean36, DeineSicherheit, Delta, dev-0, dickernicker, done65, Dr. Spic, drukoz, dts1, ERBOX, Erikson, Esox, excore, exetex, FakeKeyUser, FalkE, Framerater, Franziskaner, frei, Freshpolak, furchterbar, G0rki, ghostcat74, gutzuu, happyhippie, huttler, I am Legend, IceCracKer, igorborisvas, isi, izibitzi, jacov, Janjij, JeanGui, JohnR, JudeMitHut, kallmas, Kamanji, kiwitone, Klaus, kotzbroedchen, marijuana, maximaxi, MDDD, mettbrot, Mikailkalem, milton3453, MrElliwood, nibble nibble, Norky, Osed28, p0pc0rn, paddarick18, PaulaAbdul, paulaner, payne88, PhyxL, Platin, PoC, pornoralle, Psykoon303, qpq, R@zz@R-LightS, romka1337, SandeL, SavE1, Sayco, shok0, Slixer, smc2014, Smokyjoe, Spreadtheworld, SPYKEshadow, SSnack, Stacyboy, stoneserv, subsubsub, tinarchin, Twix2010, vonidov, w0tan, White-Warti, will, XAnonolix, Xenio, xVirtu, Zen, zibidigonzales
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.