Burp Suite

Reading time: 2 minutes

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Supporte o HackTricks

Payloads Básicos

  • Lista Simples: Apenas uma lista contendo uma entrada em cada linha
  • Arquivo em Tempo de Execução: Uma lista lida em tempo de execução (não carregada na memória). Para suportar listas grandes.
  • Modificação de Caso: Aplicar algumas mudanças a uma lista de strings (Sem mudança, para minúsculas, para MAIÚSCULAS, para Nome Próprio - Primeiro capitalizado e o resto em minúsculas-, para Nome Próprio - Primeiro capitalizado e o resto permanece o mesmo-).
  • Números: Gerar números de X a Y usando Z passos ou aleatoriamente.
  • Força Bruta: Conjunto de caracteres, comprimento mínimo e máximo.

https://github.com/0xC01DF00D/Collabfiltrator : Payload para executar comandos e capturar a saída via solicitações DNS para burpcollab.

https://medium.com/@ArtsSEC/burp-suite-exporter-462531be24e

https://github.com/h3xstream/http-script-generator

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Supporte o HackTricks