[CVE-2001-0537] BChecks:休斯顿,我们有了解决方案!
portswigger.net | 博客 | CVE-2001-0537 | #bchecks | #burp-suite-professional | #scanning | #collaborator | #cve-2001-0537
摘要
Burp Suite Professional 开启 BChecks 公测:这门简洁的脚本语言支持条件逻辑、正则匹配、发送原始 HTTP 请求、联动 Burp Collaborator、哈希与 Base64 辅助函数等,可用于检测特定 CVE、漏洞类别甚至识别 CobaltStrike 服务器。文中以 22 年前的 CVE-2001-0537 Cisco 路由器认证绕过为例演示。
- 发布时间
- 收录时间
Skip to content