红队工具来源归档
BurpBountyPro v2.8:让 Burp Suite 扫描能力翻倍的”漏洞赏金猎人”

一、简介
在日常渗透测试和漏洞挖掘中,Burp Suite Pro 是每一位安全工程师的标配。但面对千变万化的 Web 应用,内置扫描器往往显得”千篇一律”——这时候,你就需要一位懂你的”专属猎人”。
BurpBountyPro 是由西班牙安全研究员 @egarme 开发的一款 Burp Suite Pro 扩展插件。它通过极其直观的图形界面,让你无需编写一行代码,就能通过个性化规则大幅增强主动和被动扫描仪的能力。

最新 v2.8.0 版本在扫描能力上进一步升级:新增了增强型扫描配置文件,并对整体性能进行了优化,让漏洞发现更高效、更精准。

简单来说,BurpBountyPro 就是给你的 Burp Suite 装上了一副”智能眼镜”——让它不仅能看见常规漏洞,还能按照你的思路,去捕捉那些隐藏在角落里的独特风险。

二、功能特点
1. 主动扫描增强 —— 精准打击各类漏洞
BurpBountyPro 在主动扫描层面支持对多种漏洞类型的深度检测,包括但不限于:
-
XSS(反射型、存储型、DOM-based)
-
SQL 注入(错误回显、布尔盲注、时间盲注)
-
XXE / Blind XXE
-
SSRF / CRLF
-
命令注入 / 盲命令注入
-
路径遍历 / LFI / RFI
-
开放重定向 / 主机头注入
-
LDAP / XPath / XML 注入
-
Web 缓存投毒
-
Log4j RCE(CVE-2021-44228) 等 CVE 专项检测

2. 被动扫描增强 —— 静默收集情报
在被动扫描模式下,BurpBountyPro 能在你浏览目标时自动分析流量,发现:
-
安全响应头缺失(HSTS、CSP、X-Frame-Options 等)
-
Cookie 属性缺陷(Secure、HttpOnly、SameSite)
-
软件版本泄露(Server、X-Powered-By 等)
-
敏感信息暴露(API Key、Token、密码重置链接等)
-
节点提取与参数发现
3. 零代码自定义规则 —— 你的漏洞你做主
最核心的亮点在于:完全图形化操作。你可以通过直观的界面创建属于自己的
.bb 漏洞配置文件:-
Payload 自定义:定义攻击载荷,支持全局变量(如
{CURRENT_HOST}、{BC}) -
匹配条件灵活:支持简单字符串、正则表达式、响应差异、内容长度、HTTP 状态码、时间延迟检测,甚至集成 Burp Collaborator
-
插入点全覆盖:URL 参数、Body 参数、Cookie、JSON 键值、XML、HTTP 头、URL 路径等 30+ 插入点
-
扫描范围可控:按 URL 或按主机设置独立扫描范围
4. 智能扫描(Smart Scan)— 被动触发主动
BurpBountyPro 支持创建 IF-THEN 智能规则:当被动扫描发现某个条件(如检测到 Spring Boot Actuator 端点)时,自动触发对应的主动扫描配置文件进行深度检测,实现”发现即打击”的自动化工作流。
5. 海量内置规则库 —— 开箱即用
v2.8 版本继承了 Pro 版丰富的规则生态,内置数百个现成的漏洞配置文件(Profiles)和智能扫描规则(Rules),涵盖:
-
常见 CVE 专项检测(CVE-2020-5902 F5-BigIP、CVE-2019-19781 Citrix 等)
-
技术栈识别(Drupal、Jenkins、Jira、WordPress、Kubernetes 等)
-
敏感数据暴露(AWS Key、Firebase DB、GCP、SSH 私钥等)
-
通用漏洞(IDOR、CORS、SSRF、SSTI、反序列化等)
6. 团队协同与标签管理
-
标签系统:通过标签组织所有配置文件,被动扫描可按标签按需启动(如”仅检测安全头”、”仅检测密钥泄露”)
-
导入/导出:配置文件为 JSON 格式的
.bb文件,方便团队共享和复用 -
性能调优:每个配置文件可独立设置线程数、并发量和每秒请求数(RPS)
下载
来源归档:内容迁移自 hacktwohub.com,版权归原作者或原站点所有。
评论 (3)
登录 后参与讨论。
干货,收藏了。这种
fastjson的场景我之前也遇到过,当时是卡在权限维持上,楼主这么一梳理思路清晰多了。实测在 JDK8u191 之后
XXE就不太好使了,楼主可以补充一下版本限制。感谢分享!最近正好在研究这块,有个问题想请教:SQL注入 在沙箱环境下有什么绕过思路吗?