Autorize
测试权限问题的插件
可以在插件中设置一个低权限账号的 cookie ,然后使用高权限的账号去浏览所有功能,会自动用低权限账号的 cookie 重放请求,同时也会发一个不带 cookie 的请求来测试是否可以在未登录状态下访问
software vulnerability scanner
扫描器增强<br>
它会检查网站的一些软件版本信息,然后通过 vulners.com 上的漏洞数据库来查询相应的 CVE 编号,找到的结果会显示在漏洞面板上,不用我们自己手动去查找某个版本的 CVE
BurpJSLinkFinde
被动扫描端点链接的 JS ⽂件<br>
SAML Raider
一个 SAML 消息编辑器和一个 X.509 证书管理器
Turbo Intruder
高并发爆破
要插入 payload 的地方添加 %s ,然后在下方窗口添加自定义脚本即可开始爆破