Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Debugging Burp Extensions
netspi.com
| 博客 |
#java
|
#debugging
|
#extensions
|
#tooling
|
#burp
|
#intellij
摘要
讲解如何为 Burp 扩展配置 Java 远程调试:以 Wsdler 扩展为例,在 IntelliJ 中附加调试器到 Burp 进程,帮助扩展开发者定位自定义代码中的问题。
发布时间
2015-05-26 00:00
收录时间
2026-09-20 06:07
原文 ↗
← 上一篇
Collecting Contacts from LinkedIn Using linkedin_crawl
下一篇 →
A Faster Way to Identify High Risk Windows Assets
相关内容
博客
·
netspi.com
通过源代码审查(SCR)发现 Java Spring 中的授权缺陷
越权访问位列 OWASP Top 10 之首,却常在动态测试中漏检。本文展示如何通过审查 Spring 注解、表达式与过滤器等访问控制实现,在开发生命周期早期发现 Java Spring 应用中的提权漏洞。
博客
·
netspi.com
自动化提取 Azure Container Registry 中的托管标识令牌
NetSPI 演示如何通过恶意 Azure Container Registry 任务(Tasks)为附加的 Managed Identity 生成并导出访问令牌,并在 MicroBurst 中发布 Invoke-AzACRTokenGenerator 工具自动化整条攻击链。
博客
·
netspi.com
Burp Suite 扩展:AWS Signer 2.0 发布
AWS Signer Burp Suite 扩展 2.0 发布:经代理的 AWS 请求可用 SigV4 自动签名/重签,新增 Profile 管理与多来源导入。
博客
·
netspi.com
NetblockTool:轻松定位企业所属 IP 网段
NetblockTool 自动化 netblock 发现流程:综合抓取 Google dork、ARIN 数据库与 IPinfo 等数据源,输出按置信度排序的目标公司及其子公司 IP 网段列表,全程无需 API key,红蓝队皆可用。
博客
·
netspi.com
AutoDirbuster:多 IP 目录爆破扫描自动化工具
AutoDirbuster 是 OWASP DirBuster 的 Python 封装:自动对多个 IP:port 目标依次做端口连通性检测、HTTP 服务识别与目录爆破,支持直接导入 Nmap gnmap 结果并逐目标保存报告。
博客
·
netspi.com
Evil SQL Client Console: Msbuild All the Things
NetSPI 开源 Evil SQL Client(ESC):面向渗透与红队的 .NET SQL Server 攻击控制台,支持发现、访问、提权与数据外带,可通过 esc.exe、MSBuild 内联任务或 PowerShell 反射加载,规避常见 SQL 攻击工具的检测特征。
返回