网站介绍
TsojanScan是一个集成在BurpSuite中的漏洞检测插件,用于自动化Web应用安全测试。该插件可以帮助安全研究人员和渗透测试者快速发现Web应用程序中的常见漏洞,提高安全测试效率。
备注说明
TsojanScan 一个集成的BurpSuite漏洞探测插件 ## First 本着市面上各大漏洞探测插件的功能比较单一,因此与TsojanSecTeam成员决定在已有框架的基础上修改并增加常用的漏洞探测POC,它会以最少的数据包请求来准确检测各漏洞存在与否,你只需要这一个足矣。 ### Usage #### 1、加载插件 #### 2、功能介绍 #### (1)面板 自定义黑名单,插件不扫描黑名单的url列表,进行Reg匹配优先级第一。 #### (2)主动探测 比如探测非根目录/,目录下面需要加/ #### 3、fastjson >=1.2.80探测 #### (1)本地环境 #### (2)预查询DNSlog接口 #### (3)扫描 #### (4)判断准确版本 1.2.80版本探测如果收到了两个dns请求,则证明使用了1.2.83版本,如果收到了一个 dns 请求,则证明使用了1.2.80版本。 #### 4、DNSLog查询漏报 注意⚠️:扫描结束后才会在BurpSuite的Target、Dashboard模块显示高危漏洞,进程扫描中无法进行同步,但可以在插件中查看(涉及到DoPassive方法问题)。 ### dnslog config #### eyes 访问https://eyes.sh/config/ ,并注册账号,访问API,复制其中的子域名和Token,填写到插件配置中: 配置如下: #### requestrepo https://dnslog.requestrepo.com/requests ...待更新 #### dig https://dig.pm/ ...待更新 ### Update #### 更新说明 - v2.0.0-Beta2 - 新增vulPanel表格添加右键选项,可以删除,清理所有数据并导出数据为csv和html - 新增几个DNSlog服务商(Eyes,requestrepo,DigPM,当前默认Eyes,推荐优先使用Eyes - 修复fastjson主动和被动扫描不工作 - 修复上一个beta版本扫描带有X-Tsojan-Scanner: true请求头指纹 - 继续优化相关漏洞检测逻辑。 #### 更新说明 - v2.0.0-Beta1 - 重构 TsojanScan 插件框架代码 适配2026年 BurpSuite 新版 MontoyaApi api; - 重构 TsojanScan 模块框架,优化 UI 框架; - 新增 Scanning Status 模块,增加BurpAPI、OkHttp引擎驱动,性能爆炸; - 新增 Burp Collaborator官方 DNSlog平台; - 使用 JDK 21 版本编译; - 优化相关漏洞检测逻辑。 #### 更新说明 - v1.4.6 1. 新增XyzDnsLog平台,删除不可用的DnsLog,由于国内政策问题,建议使用Ceye dnslog平台; 2. 修复适配Burp Suite Pro 2024年度版本报错问题; ...
获取时间
2026-07-14T07:47:01+00:00
本网址已被浏览 167 次
关键词
BurpSuite
漏洞检测
Web安全
渗透测试
安全工具
小标签
BurpSuite
漏洞扫描
Web安全
渗透测试
暂无截图,待自动生成。
暂无评论,快来抢沙发吧!
