BurpCrypto: 万能网站密码爆破测试工具

枫少@KillBoy
枫少@KillBoy
管理员
215
文章
0
粉丝
资源分享3111,6752字数 577阅读1分55秒阅读模式
AI智能摘要
你是否曾因网站登录接口的加密算法而卡在密码爆破环节?传统工具已无力应对AES、RSA等复杂加密?这款由安全研究员自研的BurpSuite插件——BurpCrypto,或将彻底改变你的渗透测试体验。它不仅支持主流加密算法,更独创多Processor机制,可同时运行多种加密策略,甚至允许你直接注入网站前端的加密JS代码,实现精准爆破。更关键的是,它能反向找回密文对应的原始密码,解决Burp传统爆破中Payload丢失的痛点。想知道如何将任意加密逻辑“即插即用”到Burp中?揭秘这款开源神器的实战用法。
— AI 生成的文章内容摘要

Web渗透测试中有一个关键的测试项:密码爆破。

目前越来越多的网站系统在登录接口中加入各式各样的加密算法,依赖于BurpSuite中的那些编码方式、Hash算法已经远远不够,这里给大家介绍一款支持AES/RSA/DES(即将支持)加密算法,甚至可以直接将加密算法的js运行与BurpSuite中的插件:BurpCrypto。

安装

BurpCrypto可从其官方Github页面进行下载已编译好的版本,或下载源代码本地编译,然后在BurpSuite的扩展列表中添加插件即可。

使用方法

BurpCrypto安装完成后会在BurpSuite中添加一个名为BurpCrypto的选项卡,打开选项卡可进入不同加密方式的具体设置界面。

AES加密

BurpCrypto: 万能网站密码爆破测试工具-图片1

常见的加密插件往往只提供一个Processor,此插件设计了多Processor功能,可以添加多个Processor,同时运行多个不同加密方式、不同密钥的测试器。

BurpCrypto: 万能网站密码爆破测试工具-图片3

BurpCrypto: 万能网站密码爆破测试工具-图片5

在测试器中选择刚刚创建的Processor

BurpCrypto: 万能网站密码爆破测试工具-图片7

下面直接点击Start Attack即可。

找的密文对应的明文

BurpSuite中有一个饱受诟病的问题,在测试器的测试结果中,无法显示原始Payload,也就是字典内容。

该插件具有内置数据库功能,只要是通过该插件生成的密文内容,都可以使用插件中提供的“Get PlainText”功能找回原始Payload。

BurpCrypto: 万能网站密码爆破测试工具-图片9

BurpCrypto: 万能网站密码爆破测试工具-图片11

ExecJs功能

该插件对于不支持的加密算法也提供了一种变通方法,使用者可根据不同网站使用的加密方法提取其加密的核心函数,并将核心函数稍作加工即可加入本插件中使用。

此处演示使用的是某网站使用的特殊版本的MD5算法。

BurpCrypto: 万能网站密码爆破测试工具-图片13

BurpCrypto: 万能网站密码爆破测试工具-图片15

然后像AES模块一样添加Processor即可,使用方式也类似与AES模块。

BurpCrypto: 万能网站密码爆破测试工具-图片17

BurpCrypto: 万能网站密码爆破测试工具-图片19

该插件的的官方Github为:https://github.com/whwlsfb/BurpCrypto

该插件为本人开发,欢迎各位老铁使用测试,使用过程中遇到问题,可以给该项目提issue或者PR。

如果试用了本项目,觉得项目还不错的,麻烦多多宣传啦。

https://www.freebuf.com/sectool/238272.html

 
枫少@KillBoy
  • Burp扩展
  • it2021
  • it2021.com
  • web安全
  • Web渗透测试
  • 加密算法
  • 密码爆破
  • 渗透测试
评论  31  访客  31
    • 晨光微
      晨光微 0

      这工具挺实用的,终于不用手动跑js加密了👍

      • 社交放大器
        社交放大器 0

        可以直接塞加密函数进去跑,我试过某站的混淆代码改了下也能用

          • 阳台绿植
            阳台绿植 0

            @ 社交放大器 混淆代码都能跑?那兼容性确实可以啊

          • 宇宙微光者
            宇宙微光者 0

            那个Payload回查太关键了,上次搞了个金融站全靠猜结果

            • 篆烟袅
              篆烟袅 0

              我也卡在密钥这步了,有教程吗老哥们

              • 幽光刃
                幽光刃 0

                这个工具看起来挺专业的,就是不知道对小白友好不?

                • 毽子踢踢乐
                  毽子踢踢乐 0

                  ExecJs这个功能感觉可以玩出很多花样,回头试试用在自己项目里

                  • 什么鬼
                    什么鬼 1

                    之前手动处理加密真的头疼,现在能直接集成到Burp里方便多了

                    • 蜜蜂甜甜
                      蜜蜂甜甜 0

                      国产插件必须顶一下,希望能持续更新维护

                      • 人工智能教练
                        人工智能教练 0

                        有人实际测试过性能吗?会不会影响爆破速度?

                        • 人群恐惧者
                          人群恐惧者 0

                          要是能直接导入常见网站的加密配置模板就更好了

                          • 思维云朵
                            思维云朵 1

                            看了半天还是没太明白怎么提取核心函数,有详细点的例子吗?

                            • 云梦岛
                              云梦岛 1

                              感觉蛮实用的,下次测试的时候可以试试看

                              • 虚空图书馆的管理员
                                虚空图书馆的管理员 0

                                这种插件确实能提升效率,不用每次遇到加密都去翻源码

                                • 飞檐走壁
                                  飞檐走壁 0

                                  官网的说明有点简单,建议加点常见案例的配置步骤

                                  • 灵音少女
                                    灵音少女 0

                                    DES功能啥时候能上线啊?等得有点着急了

                                    • 巴蛇游
                                      巴蛇游 0

                                      对于我这种经常遇到各种奇葩加密的人来说简直是福音

                                      • 孤夜长路
                                        孤夜长路 0

                                        Get PlainText这个确实解决了痛点,以前爆破完还得去对照字典

                                        • 睡觉小王子
                                          睡觉小王子 0

                                          这种工具就怕用的人多了,网站都升级加密方式了

                                          • 星辰战魂
                                            星辰战魂 0

                                            支持作者,希望以后能加入更多算法和自动化功能

                                            • 闹闹
                                              闹闹 0

                                              前几天刚遇到个AES登录加密的站,要是早看到这个就好了

                                              • 强音
                                                强音 0

                                                ExecJs功能是不是能直接加载网站的加密函数?

                                                • 芝士就是力量
                                                  芝士就是力量 1

                                                  多Processor设计是真的方便,省了不少事

                                                  • 诗羽
                                                    诗羽 0

                                                    Get PlainText这个功能解决了大问题,以前爆破完都不知道原始密码是啥

                                                    • 风雷震
                                                      风雷震 0

                                                      密钥怎么填啊,我是小白完全看不懂术语

                                                        • 墨香远
                                                          墨香远 0

                                                          @ 风雷震 密钥一般是在网站前端JS里找,或者抓包分析参数

                                                        • 油炸小馒头
                                                          油炸小馒头 0

                                                          不是吧,这种轮子之前居然没人做?666

                                                          • 社牛社交放大器
                                                            社牛社交放大器 0

                                                            感觉作者肝了挺久,支持一波国产插件

                                                            • FoxFableweaver
                                                              FoxFableweaver 0

                                                              要是能支持DES就更完美了,现在还得自己写脚本补

                                                                • 古董书籍
                                                                  古董书籍 0

                                                                  @ FoxFableweaver 作者回复说DES在做了,可以期待一下

                                                                • 秘法行者
                                                                  秘法行者 0

                                                                  这玩意能不能处理动态salt的情况?求解

                                                                匿名

                                                                发表评论

                                                                匿名网友

                                                                拖动滑块以完成验证