红队工具来源归档

BurpBountyPro v2.8:让 Burp Suite 扫描能力翻倍的”漏洞赏金猎人”

S
system 🌱LV1 新手
2026/6/16 发布 · 46 阅读
BurpBountyPro v2.8:让 Burp Suite 扫描能力翻倍的”漏洞赏金猎人”

一、简介

在日常渗透测试和漏洞挖掘中,Burp Suite Pro 是每一位安全工程师的标配。但面对千变万化的 Web 应用,内置扫描器往往显得”千篇一律”——这时候,你就需要一位懂你的”专属猎人”。

BurpBountyPro 是由西班牙安全研究员 @egarme 开发的一款 Burp Suite Pro 扩展插件。它通过极其直观的图形界面,让你无需编写一行代码,就能通过个性化规则大幅增强主动和被动扫描仪的能力。

20260615223839624-image

最新 v2.8.0 版本在扫描能力上进一步升级:新增了增强型扫描配置文件,并对整体性能进行了优化,让漏洞发现更高效、更精准。

20260615223855209-image

简单来说,BurpBountyPro 就是给你的 Burp Suite 装上了一副”智能眼镜”——让它不仅能看见常规漏洞,还能按照你的思路,去捕捉那些隐藏在角落里的独特风险。

20260615223945656-image

二、功能特点

1. 主动扫描增强 —— 精准打击各类漏洞

BurpBountyPro 在主动扫描层面支持对多种漏洞类型的深度检测,包括但不限于:
  • XSS(反射型、存储型、DOM-based)
  • SQL 注入(错误回显、布尔盲注、时间盲注)
  • XXE / Blind XXE
  • SSRF / CRLF
  • 命令注入 / 盲命令注入
  • 路径遍历 / LFI / RFI
  • 开放重定向 / 主机头注入
  • LDAP / XPath / XML 注入
  • Web 缓存投毒
  • Log4j RCE(CVE-2021-44228) 等 CVE 专项检测

20260615223604884-image

2. 被动扫描增强 —— 静默收集情报

在被动扫描模式下,BurpBountyPro 能在你浏览目标时自动分析流量,发现:
  • 安全响应头缺失(HSTS、CSP、X-Frame-Options 等)
  • Cookie 属性缺陷(Secure、HttpOnly、SameSite)
  • 软件版本泄露(Server、X-Powered-By 等)
  • 敏感信息暴露(API Key、Token、密码重置链接等)
  • 节点提取与参数发现

     

3. 零代码自定义规则 —— 你的漏洞你做主

最核心的亮点在于:完全图形化操作。你可以通过直观的界面创建属于自己的 .bb 漏洞配置文件:
  • Payload 自定义:定义攻击载荷,支持全局变量(如 {CURRENT_HOST}{BC}
  • 匹配条件灵活:支持简单字符串、正则表达式、响应差异、内容长度、HTTP 状态码、时间延迟检测,甚至集成 Burp Collaborator
  • 插入点全覆盖:URL 参数、Body 参数、Cookie、JSON 键值、XML、HTTP 头、URL 路径等 30+ 插入点
  • 扫描范围可控:按 URL 或按主机设置独立扫描范围

     

4. 智能扫描(Smart Scan)— 被动触发主动

BurpBountyPro 支持创建 IF-THEN 智能规则:当被动扫描发现某个条件(如检测到 Spring Boot Actuator 端点)时,自动触发对应的主动扫描配置文件进行深度检测,实现”发现即打击”的自动化工作流。

 

5. 海量内置规则库 —— 开箱即用

v2.8 版本继承了 Pro 版丰富的规则生态,内置数百个现成的漏洞配置文件(Profiles)和智能扫描规则(Rules),涵盖:
  • 常见 CVE 专项检测(CVE-2020-5902 F5-BigIP、CVE-2019-19781 Citrix 等)
  • 技术栈识别(Drupal、Jenkins、Jira、WordPress、Kubernetes 等)
  • 敏感数据暴露(AWS Key、Firebase DB、GCP、SSH 私钥等)
  • 通用漏洞(IDOR、CORS、SSRF、SSTI、反序列化等)

     

6. 团队协同与标签管理

  • 标签系统:通过标签组织所有配置文件,被动扫描可按标签按需启动(如”仅检测安全头”、”仅检测密钥泄露”)
  • 导入/导出:配置文件为 JSON 格式的 .bb 文件,方便团队共享和复用
  • 性能调优:每个配置文件可独立设置线程数、并发量和每秒请求数(RPS)

下载

评论 (3)

W
web_warrior 2026/6/13 11:52:22

干货,收藏了。这种 fastjson 的场景我之前也遇到过,当时是卡在权限维持上,楼主这么一梳理思路清晰多了。

N
nightowl 2026/6/14 03:52:22

实测在 JDK8u191 之后 XXE 就不太好使了,楼主可以补充一下版本限制。

A
appsec_lily 2026/6/20 21:52:22

感谢分享!最近正好在研究这块,有个问题想请教:SQL注入 在沙箱环境下有什么绕过思路吗?