一、HaE

我们在日常的Web渗透测试和SRC漏洞挖掘中,很多高价值线索并不是靠爆破出来的。

而是藏在日常流量里:接口参数命名、调试开关、返回包里的密钥痕迹、登录表单、上传点、Swagger、Source Map、云存储地址、Webhook、JWT、未授权等等……

这些信息单独看时可能只是一个细节,但当它们被系统化地高亮、提取、分类后,就会变成非常高效的漏洞入口,HaE正是为这件事而生的。

github项目链接:

https://github.com/gh0stkey/HaE/blob/main/README_CN.md

图片

二、HaE的安装

  1. 打开burp

  2. 找到Extensions

  3. 选中Add

图片

4.Extension type:java(默认)

5.选中Select file ...

6.找到你下载的HAE插件就行

图片

三、为啥HaE 很适合渗透测试和 SRC漏洞挖掘场景

渗透测试和SRC挖掘有一个共同特点:时间有限,流量很多,真正值钱的是可复现、可放大、可继续打的线索、HaE的优势恰好符合这个场景。

1:它非常适合做被动信息收集2:它特别适合发现越权和鉴权薄弱点的前置信号3:HaE很适合处理前端和云资产带来的泄露面

四、本次修改后的规则,具体提升了什么

1. 对疑似漏洞入口的覆盖更完整了2. 对敏感信息泄露的命中质量更高了3. 规则从能匹配变成了更适合长期使用

五、burp截图展示

1.疑似漏洞

图片

2.指纹信息

图片

3.云凭证信息

图片

4.敏感信息

图片

5.资源发现

图片

6.基础信息

图片

六、总结和网盘链接

HaE 不是替你挖漏洞的工具,但它能让你更快看见漏洞从哪里开始

网盘:

链接:https://pan.quark.cn/s/e8fd5d02dca7提取码:PxAZ

​​​​​​​

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐