Burp未授权漏洞自动检测插件—Unauthorized_Scan(1月27日更新)

admin 2026-01-30 18:02:36 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍了一款名为Unauthorized_Scan的BurpSuite扩展插件,旨在自动检测Web应用中的未授权访问漏洞。该工具支持主动与被动扫描模式,允许自定义移除认证头,并具备可调阈值、流量记录、详细调试及多格式结果导出功能。作者提供了网盘下载链接并强调需在虚拟机环境中运行以确保安全。 综合评分: 62 文章分类: 安全工具,Web安全,渗透测试,漏洞分析


cover_image

Burp未授权漏洞自动检测插件 — Unauthorized_Scan(1月27日更新)

sh2493770457 sh2493770457

Web安全工具库

2026年1月30日 00:00 河南

===================================

免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,大家都要把工具当做病毒对待,在虚拟机运行。如有侵权请联系删除。个人微信:ivu123ivu

0x01 工具介绍

这是一个Burp Suite扩展工具,用于自动检测Web应用程序中的未授权访问漏洞。

主动扫描和被动扫描模式:支持在Burp主动扫描中使用,也可以被动监控所有流量自定义认证头:可配置需要移除的认证头列表可调整的检测阈值:可设置响应长度差异阈值,灵活适应不同应用场景详细的调试信息:提供完整的请求处理日志,便于排查问题强大的错误处理:包含请求重试机制,确保检测过程稳定可靠丰富的结果展示:直观查看检测结果及详细信息导出功能:支持将检测结果导出为Markdown或文本文件,以及导出API接口为JSON格式流量记录:记录所有经过的流量,便于后续分析

0x02 安装与使用

运行界面

网盘下载链接(一定要在虚拟机运行):

链接:https://pan.quark.cn/s/1e860a3aab1f

| | | | — | — | | | |


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:Web安全工具库 sh2493770457 sh2493770457《Burp未授权漏洞自动检测插件 — Unauthorized_Scan(1月27日更新)》

评论:0   参与:  0