🛡️ Autorize:越权漏洞检测
使用场景
测试Web应用的权限控制机制,快速发现水平越权(同级别用户互相访问)和垂直越权(低权限用户访问高权限功能)漏洞。
实战案例:后台管理系统越权测试
- 场景还原:测试某学生后台管理系统,低权限用户(如"辅导员"账号)能否访问高权限用户(如"管理员")的功能。
- 配置步骤:
- 用低权限账号登录系统,在Burp的
Proxy > HTTP history中找到登录后的Cookie。 - 打开Autorize插件,在
Configuration标签页的Authorization Header中粘贴低权限Cookie。
- 用低权限账号登录系统,在Burp的
- 测试过程:
- 用高权限管理员账号登录系统,正常浏览所有后台功能(如系统管理、处分设置、奖学金设置),Burp会自动记录这些请求。
- Autorize会自动用低权限Cookie重放这些高权限请求,并对比两种权限下的响应差异。
- 结果验证:
- 若低权限Cookie能返回与高权限相同的响应(如成功删除订单),则说明存在垂直越权漏洞。
- 插件会用绿色标识正常授权请求,红色标识越权成功的请求,一目了然。
🕵️ J2EEScan:J2EE架构漏洞扫描
使用场景
针对JavaWeb应用(如基于Apache Struts、Tomcat、Weblogic开发的系统),自动化检测框架层面的已知漏洞。
实战案例:Struts2命令执行漏洞检测
- 场景还原:测试某企业官网,技术栈为Struts2,需验证是否存在Struts2-045(CVE-2017-5638)命令执行漏洞。
- 测试过程:
- 安装J2EEScan插件后,配置Burp代理访问目标官网,插件会自动被动扫描所有请求。
- 若检测到请求中包含Struts2标志性参数(如
action:),插件会自动发送测试Payload(如%{(#_='multipart/form-data').(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['com.opensymphony.xwork2.ActionContext.container']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))})。
- 结果验证:
- 若服务器返回特定响应(如Payload执行成功),插件会在
Issues面板中生成漏洞报告,包含漏洞名称、影响版本和修复建议。
- 若服务器返回特定响应(如Payload执行成功),插件会在
📊 Logger++:流量日志增强管理
使用场景
在复杂测试场景中,快速筛选和定位关键请求,如从海量流量中找到包含特定关键字、状态码或域名的请求。
实战案例:批量定位403Forbidden请求
- 场景还原:测试某网站时,大量请求返回403Forbidden,需快速找出这些请求并分析原因。
- 配置步骤:
- 安装Logger++插件后,在
Filter标签页设置筛选规则:Status Code选择403。 - 打开
Highlight标签页,设置将403请求标记为红色,便于视觉识别。
- 安装Logger++插件后,在
- 高效分析:
- 所有403请求会自动在Logger++面板中高亮显示,可直接查看请求的URL、参数和响应内容。
- 批量选中这些请求,右键选择
Send to Repeater,逐个修改请求头(如添加X-Forwarded-For: 127.0.0.1)测试是否能绕过访问限制。
🔍 Heartbleed:心脏出血漏洞检测
使用场景
检测服务器是否存在Heartbleed(CVE-2014-0160)漏洞,该漏洞可导致服务器内存中的敏感信息(如密码、私钥)泄露。
实战案例:HTTPS服务器漏洞检测
- 场景还原:测试某金融网站的HTTPS服务,需验证是否存在Heartbleed漏洞。
- 测试过程:
- 安装Heartbleed插件后,在Burp的
Target > Sitemap中找到目标网站的HTTPS请求。 - 右键请求,选择
Extensions > Heartbleed > Test for Heartbleed,插件会自动发送Heartbleed测试Payload。
- 安装Heartbleed插件后,在Burp的
- 结果验证:
- 若存在漏洞,插件会返回服务器泄露的内存数据(如部分HTML代码、Cookie片段),并生成漏洞报告。
- 若返回
No Heartbleed vulnerability detected,则说明服务器已修复该漏洞。
💻 HackBar:快速Payload生成
使用场景
手动测试SQL注入、XSS、命令执行等漏洞时,快速构造和修改Payload,避免重复编写代码。
实战案例:SQL注入漏洞测试
- 场景还原:测试某论坛的搜索功能,输入
1'后页面报错,怀疑存在SQL注入漏洞。 - 测试过程:
- 拦截搜索请求,发送到Repeater,打开HackBar插件。
- 在HackBar的
SQLi标签页选择MySQL数据库类型,输入1' UNION SELECT 1,user(),3--,点击Execute自动替换请求中的参数。 - 发送请求后,若服务器返回数据库用户名(如
root@localhost),则说明存在联合查询注入漏洞。
- 进阶技巧:
- 使用HackBar的
Encoder功能,对Payload进行URL编码、Base64编码,绕过WAF(Web应用防火墙)检测。
- 使用HackBar的