文章总结: 本文介绍了一款名为Unauthorized_Scan的BurpSuite扩展插件,旨在自动检测Web应用中的未授权访问漏洞。该工具支持主动与被动扫描模式,允许自定义移除认证头,并具备可调阈值、流量记录、详细调试及多格式结果导出功能。作者提供了网盘下载链接并强调需在虚拟机环境中运行以确保安全。 综合评分: 62 文章分类: 安全工具,Web安全,渗透测试,漏洞分析
Burp未授权漏洞自动检测插件 — Unauthorized_Scan(1月27日更新)
sh2493770457 sh2493770457
Web安全工具库
2026年1月30日 00:00 河南
===================================
免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,大家都要把工具当做病毒对待,在虚拟机运行。如有侵权请联系删除。个人微信:ivu123ivu
0x01 工具介绍
这是一个Burp Suite扩展工具,用于自动检测Web应用程序中的未授权访问漏洞。
主动扫描和被动扫描模式:支持在Burp主动扫描中使用,也可以被动监控所有流量自定义认证头:可配置需要移除的认证头列表可调整的检测阈值:可设置响应长度差异阈值,灵活适应不同应用场景详细的调试信息:提供完整的请求处理日志,便于排查问题强大的错误处理:包含请求重试机制,确保检测过程稳定可靠丰富的结果展示:直观查看检测结果及详细信息导出功能:支持将检测结果导出为Markdown或文本文件,以及导出API接口为JSON格式流量记录:记录所有经过的流量,便于后续分析
0x02 安装与使用
运行界面
网盘下载链接(一定要在虚拟机运行):
链接:https://pan.quark.cn/s/1e860a3aab1f
| | |
| — | — |
| |
|
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Web安全工具库 sh2493770457 sh2493770457《Burp未授权漏洞自动检测插件 — Unauthorized_Scan(1月27日更新)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论