-
BurpSuite-Xkeys是一款Burp Suite扩展插件,其功能是从网页中抓取诸如密钥、机密和令牌等有价值的字符串
资源介绍
Xkeys(BurpSuite扩展)
描述
Burp Suite扩展程序,用于从网页中提取有趣的字符串(密钥,机密,令牌等)。并将它们列为信息问题。
类型:无源扫描仪
设置
通过在Burp Suite的“扩展程序”下的“选项”选项卡中提供文件来设置python环境。
下载 。
在“扩展程序”标签下的“扩展程序”下,选择“添加”。
将扩展类型更改为“ Python”。
提供文件“ Xkeys.py”的路径,然后单击“下一步”。
用法
该扩展程序将开始通过被动扫描来识别资产。
结果
该扩展名将显示在“问题”框和输出扩展器上
可能的价值提取
{keyword}=
{keyword}=
{keyword} =
{keyword} =
{keyword}'=''
{keyword}'= ''
{keyword}'