BurpSuite日志分析过滤工具,加快SqlMap进行批量扫描的速度

BurpSuite日志分析过滤工具,加快SqlMap进行批量扫描的速度

黑客软件hacker2019-07-13 0:40:0721581A+A-

BurpSuite日志分析过滤工具,加快SqlMap进行批量扫描的速度 第1张

"BurpLogFilter 

这是一个Python3写的,用以过滤系统BurpSuite日记的微信小程序。 

WHY?

应不应该写这个程序呢?强大的SqlMap支持使用BurpSuite的日记进行大批量分析,但是BurpSuite的日记纪录了所有走代理商的留量,包括外部资源啊,重复的递交啊,这些都会影响SqlMap的分析速率。因此准备写一个微信小程序,可以做到:

可以依照域名注册过滤系统恳求

可以自动过滤系统外部资源恳求

可以自动依照模式过滤系统网页地址,即相同网页地址和主要参数的恳求,总是留其二(参数值对于SqlMap没什么作用)

使用说明

1、发票勾选BurpSuite輸出日记(check the logging option) 

2、使用burplogfilter.py过滤系统日记(use burplogfilter.py To filter log file) 

Usage: python3 burplogfilter.py [options]

Options:

? -h ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?Show this showHelp

? -f filepath ? ? ? ? ? ? ? ? ? ? ? ? The BurpSuite log To analyze

? --host keyword, --host=keyword ? ? ?Host name filter

? -v ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?Show debug message

Examples:

? python3 burplogfilter.py -f /tmp/burp.log --host='google.Com' > burp-proxy.log 

3、使用SqlMap大批量分析日记(Use SqlMap To batch analyze log) 

sqlmap -l burp-proxy.log --batch -smart

4、查看分析结果(Check result) 

ls /usr/local/Cellar/sqlmap/0.7_1/libexec/output/

编码免费下载

htpp://github.Com/tony1016/BurpLogFilter"


点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 1条评论
  • 惑心幕倦2022-05-28 09:32:01
  • Suite的日记纪录了所有走代理商的留量,包括外部资源啊,重复的递交啊,这些都会影响SqlMap的分析速率。因此准备写一个微信小程序,可以做到:可以依照域名注册过滤系统恳求可以自动过滤系统外部资源恳求可以自动依照模式过滤系统网页地址,即相同网页地

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理