Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
在 Burp 中美化 JSON
netspi.com
| 博客 |
#burp-suite
|
#tooling
|
#burp-extension
|
#json
|
#api-testing
摘要
用 Java 原生实现的 Burp 扩展 JSON Beautifier:一键美化杂乱 JSON 并支持实时编辑,改动同步回 Raw 标签页,告别 Jython 依赖,BApp Store 即可安装。
发布时间
2017-05-16 00:00
收录时间
2026-09-20 06:06
原文 ↗
← 上一篇
如何以本地管理员身份借助 PowerUpSQL 获取 SQL Server sysadmin 权限
下一篇 →
用 SQL 扩展 Empire 版图
相关内容
博客
·
netspi.com
Introducing Burp Extractor
NetSPI 发布 Burp Extractor 扩展:通过正则匹配从响应中提取 anti-CSRF token、会话值等动态参数并自动插入后续请求,相当于为 Burp Suite 打造万能 cookie jar,免去手工 match/replace 和 macro 配置,代码托管于 GitHub。
博客
·
netspi.com
Burp Suite 扩展:AWS Signer 2.0 发布
AWS Signer Burp Suite 扩展 2.0 发布:经代理的 AWS 请求可用 SigV4 自动签名/重签,新增 Profile 管理与多来源导入。
工具
·
github.com
Ghost-Js-Burp-Extension:检测 JS/HTML/JSON 中硬编码密钥的 Burp 扩展
大幅提升 Web 渗透测试与漏洞挖掘中前端 JS 资产测绘与凭据泄露发现效率,有效解决传统扫描器误报高、卡顿的痛点。
博客
·
netspi.com
自动化提取 Azure Container Registry 中的托管标识令牌
NetSPI 演示如何通过恶意 Azure Container Registry 任务(Tasks)为附加的 Managed Identity 生成并导出访问令牌,并在 MicroBurst 中发布 Invoke-AzACRTokenGenerator 工具自动化整条攻击链。
博客
·
netspi.com
XPath 注入漏洞的利用与防御
XPath 注入实战剖析:当应用拼接 XML 查询且未校验输入时,攻击者可借助特殊字符探测语法错误,实现认证绕过、敏感数据窃取与业务逻辑干扰,文章提供可复现的靶场环境与 Burp Suite 检测手法。
博客
·
netspi.com
Macros Demystified
三集视频拆解 Burp Suite Macros:从基础用法到从响应中提取 CSRF token 等动态值,再到多请求复杂场景的自动化处理,配套自建练习靶场与 Token Extractor 等扩展演示。
返回