Releases: pmiaowu/BurpFastJsonScan
Releases · pmiaowu/BurpFastJsonScan
BurpFastJsonScan-1.0.5
经过实战中使用,一个小伙伴提交了一个问题,该问题是对方内网发包过慢,导致程序结束了,dnslog还没收到,最终导致漏报
故现在二次验证时间增长,提高容错
建议更新
BurpFastJsonScan-1.0.4
1, 删除了cookie上的json检测(不然产生的无用扫描有点多了)
2, 部分有害payload修改为Unicode编码测试绕过waf
建议更新
BurpFastJsonScan-1.0.3
bug修复
修复json检测的问题
之前 Content-Type: application/json; charset=UTF-8 与 Content-Type: application/data; charset=UTF-8 会直接认为是json不检测数据导致有的是图片也会直接跑检测
BurpFastJsonScan-1.0.2
payload更新-增加了fastjson1.2.24的利用
建议更新
BurpFastJsonScan-1.0.1
增加了四个单纯检测dnslog的payload
建议更新
BurpFastJsonScan-1.0.0
burp插件fastjson初版上线