Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
PimpMyBurp #1 – PwnFox + Autorize:发现 IDOR 的完美组合
yeswehack.com
| 博客 |
#bug-bounty
|
#burp-suite
|
#idor
|
#tooling
|
#autorize
|
#pwnfox
摘要
PimpMyBurp 系列开篇:将基于 Firefox 多容器会话的 PwnFox 插件与 Burp 扩展 Autorize 组合使用,通过颜色区分不同用户会话、自动重放请求,高效发现 IDOR 等访问控制漏洞。
发布时间
2021-02-03 13:42
收录时间
2026-07-21 11:36
原文 ↗
相关内容
SignSaboteur 发布:轻松伪造签名 Web 令牌
(portswigger.net)
用 bambdas 重塑你的 HTTP 视角
(portswigger.net)
使用 Hackvertor 绕过 WAF 并破解 XOR
(portswigger.net)
Turbo Intruder:拥抱十亿请求级攻击
(portswigger.net)
挣脱 HTTP Request Smuggler 的枷锁
(portswigger.net)
改造 Burp 扩展以实现定制化渗透测试
(portswigger.net)
返回