zilong3033 / ShiroScan

burp插件 ShiroScan 主要用于框架、无dnslog key检测,在大佬的基础上加入shiro>1.2.42(AES GCM)

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

更新

fork大佬的代码,并加入shiro>1.2.42(AES GCM)检测。 大佬原项目: https://github.com/Daybr4ak/ShiroScan

ShiroScan

burp插件 Shiroscan 主要用于框架、无dnslog key检测

无dnslog检测基于https://mp.weixin.qq.com/s/do88_4Td1CSeKLmFqhGCuQ

使用截图

将ShiroScan.jar导入burp,该插件是被动扫描,扫描成功的结果会输出到图形界面中

同时在burp的issue里也会输出相应的详情信息

版本更新

  • 修复响应中包含多个rememberMe=deleteMe时漏报的问题
  • 将检测成功的cookie信息同步与request包中
  • 修复检测完key后列表才会显示,现在检测到为shiro框架后回先将url添加到列表中,等到key检测完再将key检测的结果更新

师傅们在使用过程中遇到问题请及时反馈。感谢。

About

burp插件 ShiroScan 主要用于框架、无dnslog key检测,在大佬的基础上加入shiro>1.2.42(AES GCM)

License:Apache License 2.0


Languages

Language:Java 100.0%