使用Burpsuite扩展Hackvertor绕过WAF并解密XOR

  • A+
所属分类:云端安全 安全技术

前言

最近,我一直在忙于开发自己的一个Burp扩展Hackvertor。这是一个具有基于标签转换功能的编码器,相比起Burp内置的解码器它的功能要强大的多。通过标签的转换编码,可以让你轻松的将编码后的内容传递给下一个外部标签,从而执行多级编码操作。
33d33876d04a-article-hackvertor-article.png

例如,要将字符串编码为base64,只需使用base64标签:

<@base64_0>test<@/base64_0>

你也可以进行多级编码,例如你想将字符串转换为十六进制,然后对其进行base64编码。只需先使用hex标签,然后再使用base64标签即可完成:

<@base64_1><@hex_0(" ")>test<@/hex_0><@/base64_1>

hex标签有一个分隔符参数,用于分隔各个十六进制字符串 -  “test”将被作为分隔符和空格传递给标签函数。







发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: