专栏名称: 橘猫学安全
每日一干货🙂
目录
相关文章推荐
中国航务周刊  ·  外运集运东南亚新航线,2月22日即将起航! ·  昨天  
中国航务周刊  ·  唐山港转让子公司100%股权 ·  2 天前  
中国航务周刊  ·  学习AI,祈福货代!ISEA上海口岸举行闽南 ... ·  2 天前  
中国航务周刊  ·  参加民营企业座谈会、与MSC战略合作,这家中 ... ·  3 天前  
中国航务周刊  ·  山东港口2025年世界级海洋港口群建设(烟台 ... ·  3 天前  
51好读  ›  专栏  ›  橘猫学安全

检测host头攻击的Burpsuite被动扫描插件

橘猫学安全  · 公众号  ·  · 2024-05-17 17:09

正文

这是一款负责检测主机头攻击的Burpsuite被动扫描插件

本人安服仔不会JAVA,完全是面向百度编程,host头攻击在日常见的较多,写此插件只为了凑洞与练手。

PHP本地环境模拟

<html>   <title>Host Header Attacktitle>   <body>   <script src="http:///hostattack.js">script>   body>      header('Location:'.$_SERVER['HTTP_HOST']);   echo $_SERVER['HTTP_HOST'];?>

项目链接下载

https://github.com/weujieytt/HostHeaderAttack
如有侵权,请联系删除

推荐阅读

实战|记一次奇妙的文件上传getshell
「 超详细 | 分享 」手把手教你如何进行内网渗透
神兵利器 | siusiu-渗透工具管理套件
一款功能全面的XSS扫描器
实战 | 一次利用哥斯拉马绕过宝塔waf
BurpCrypto: 万能网站密码爆破测试工具
快速筛选真实IP并整理为C段 -- 棱眼






请到「今天看啥」查看全文