Skip to content

Releases: pmiaowu/BurpFastJsonScan

BurpFastJsonScan-1.0.5

31 Dec 08:40
Compare
Choose a tag to compare

经过实战中使用,一个小伙伴提交了一个问题,该问题是对方内网发包过慢,导致程序结束了,dnslog还没收到,最终导致漏报

故现在二次验证时间增长,提高容错

建议更新

BurpFastJsonScan-1.0.4

23 Dec 03:37
Compare
Choose a tag to compare

1, 删除了cookie上的json检测(不然产生的无用扫描有点多了)
2, 部分有害payload修改为Unicode编码测试绕过waf

建议更新

BurpFastJsonScan-1.0.3

21 Dec 08:43
Compare
Choose a tag to compare

bug修复

修复json检测的问题

之前 Content-Type: application/json; charset=UTF-8 与 Content-Type: application/data; charset=UTF-8 会直接认为是json不检测数据导致有的是图片也会直接跑检测

BurpFastJsonScan-1.0.2

18 Dec 07:34
Compare
Choose a tag to compare

payload更新-增加了fastjson1.2.24的利用

建议更新

BurpFastJsonScan-1.0.1

17 Dec 09:17
Compare
Choose a tag to compare

增加了四个单纯检测dnslog的payload

建议更新

BurpFastJsonScan-1.0.0

17 Dec 06:24
Compare
Choose a tag to compare

burp插件fastjson初版上线