hacktricks/src/burp-suite.md

1.5 KiB
Raw Blame History

{{#include ./banners/hacktricks-training.md}}

Основні Пейлоади

  • Простий Список: Просто список, що містить запис в кожному рядку
  • Файл Часу Виконання: Список, що читається під час виконання (не завантажується в пам'ять). Для підтримки великих списків.
  • Модифікація Регістру: Застосувати деякі зміни до списку рядків (Без змін, до нижнього регістру, до ВЕРХНЬОГО, до Правильного імені - перша буква велика, решта - маленькі, до Правильного Імені - перша буква велика, решта залишається такою ж).
  • Числа: Генерувати числа від X до Y з кроком Z або випадковим чином.
  • Брутфорсер: Набір символів, мінімальна та максимальна довжина.

https://github.com/0xC01DF00D/Collabfiltrator : Пейлоад для виконання команд та отримання виходу через DNS запити до burpcollab.

{% embed url="https://medium.com/@ArtsSEC/burp-suite-exporter-462531be24e" %}

https://github.com/h3xstream/http-script-generator

{{#include ./banners/hacktricks-training.md}}