Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Burp Suite 扩展:AWS Signer 2.0 发布
netspi.com
| 博客 |
#cloud
|
#aws
|
#burp-suite
|
#tooling
|
#aws-signer
|
#sigv4
|
#web-pentest
摘要
AWS Signer Burp Suite 扩展 2.0 发布:经代理的 AWS 请求可用 SigV4 自动签名/重签,新增 Profile 管理与多来源导入。
发布时间
2022-03-31 00:00
收录时间
2026-09-20 06:00
原文 ↗
← 上一篇
解读 Spring4Shell [CVE-2022-22965] 的复杂性
下一篇 →
如何构建分层式应用安全测试体系
相关内容
博客
·
netspi.com
Gaining AWS Console Access via API Keys
拿到 AWS API 密钥后如何获得控制台访问:利用 federation 端点把 AKIA 永久密钥或 ASIA 临时凭据换取控制台登录 URL,比反复查 CLI 语法更高效直观;文末发布新工具自动化该流程。
博客
·
netspi.com
Introducing Burp Extractor
NetSPI 发布 Burp Extractor 扩展:通过正则匹配从响应中提取 anti-CSRF token、会话值等动态参数并自动插入后续请求,相当于为 Burp Suite 打造万能 cookie jar,免去手工 match/replace 和 macro 配置,代码托管于 GitHub。
博客
·
netspi.com
在 Burp 中美化 JSON
用 Java 原生实现的 Burp 扩展 JSON Beautifier:一键美化杂乱 JSON 并支持实时编辑,改动同步回 Raw 标签页,告别 Jython 依赖,BApp Store 即可安装。
工具
·
github.com
Ghost-Js-Burp-Extension:检测 JS/HTML/JSON 中硬编码密钥的 Burp 扩展
大幅提升 Web 渗透测试与漏洞挖掘中前端 JS 资产测绘与凭据泄露发现效率,有效解决传统扫描器误报高、卡顿的痛点。
漏洞
·
projectdiscovery.io
ConnectWise 如何用 ProjectDiscovery 简化漏洞检测
MSP 软件商 ConnectWise(旗下 43+ 产品)此前依赖企业级方案加自定义脚本,扫描碎片化、规则维护负担重。采用 ProjectDiscovery 企业版后,1 万个资产的扫描时间从 2 天缩短到 15 分钟,覆盖 63 个 AWS 账户、2 万多实例,自动化检测加快事件响应,并免除了自维护安全脚本的负担。
漏洞
·
projectzero.google
进入金库:HashiCorp Vault 的认证问题(CVE-2020-16250)
HashiCorp Vault 及其与 AWS 集成中的两个认证问题(CVE-2020-16250),可导致越权访问云凭据。
返回