检测host头攻击的Burpsuite被动扫描插件

火山方舟向量数据库小程序

这是一款负责检测主机头攻击的Burpsuite被动扫描插件

本人安服仔不会JAVA,完全是面向百度编程,host头攻击在日常见的较多,写此插件只为了凑洞与练手。

PHP本地环境模拟


          
<html>
          
   <title>Host Header Attack</title>
          
   <body>
          
   <script src="http://<?php echo $_SERVER['HTTP_HOST'];?>/hostattack.js"></script>
          
   </body>
          
   <?php
          
   header('Location:'.$_SERVER['HTTP_HOST']);
          
   echo $_SERVER['HTTP_HOST'];
          
?>
      

picture.image

picture.image

picture.image

项目链接下载

https://github.com/weujieytt/HostHeaderAttack

如有侵权,请联系删除

推荐阅读

实战|记一次奇妙的文件上传getshell

「 超详细 | 分享 」手把手教你如何进行内网渗透

神兵利器 | siusiu-渗透工具管理套件

一款功能全面的XSS扫描器

实战 | 一次利用哥斯拉马绕过宝塔waf

BurpCrypto: 万能网站密码爆破测试工具

快速筛选真实IP并整理为C段 -- 棱眼

自动探测端口顺便爆破工具t14m4t

渗透工具|无状态子域名爆破工具(1秒扫160万个子域)

查看更多精彩内容,还请关注 橘猫学安全

每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“ **再看

”**

0
0
0
0
关于作者

文章

0

获赞

0

收藏

0

相关资源
云原生可观测性技术的落地实践
云原生技术和理念在近几年成为了备受关注的话题。应用通过云原生改造,变得更动态、弹性,可以更好地利用云的弹性能力。但是动态、弹性的环境也给应用以及基础设施的观测带来了更大的挑战。本次分享主要介绍了云原生社区中可观测性相关的技术和工具,以及如何使用这些工具来完成对云原生环境的观测。
相关产品
评论
未登录
看完啦,登录分享一下感受吧~
暂无评论