400 028 6601

建站动态

根据您的个性需求进行定制 先人一步 抢占小程序红利时代

AuthMatrix是一款什么工具

小编给大家分享一下AuthMatrix是一款什么工具,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!

专注于为中小企业提供成都做网站、网站建设服务,电脑端+手机端+微信端的三站合一,更高效的管理,为中小企业泊头免费做网站提供优质的服务。我们立足成都,凝聚了一批互联网行业人才,有力地推动了近1000家企业的稳健成长,帮助中小企业通过网站建设实现规模扩充和转变。

AuthMatrix

AuthMatrix是一款针对Burp Suite工具的插件,该工具可以帮助广大研究人员对Web应用程序以及Web服务的认证机制进行安全测试。在AuthMatrix的帮助下,测试人员可以将注意力放在特定应用的用户表、权限、角色和请求上面了,而这些数据库表和网络请求的结构也可以直接映射到各种威胁建模方法中常见的访问控制矩阵。

工具安装配置完成之后,测试人员就可以直接通过鼠标点击就可以启动测试任务了。工具将以带有色彩高亮的界面显示测试的输出结果,并标注目标系统中存在的认证授权漏洞。

工具安装

AuthMatrix可以直接通过Burp Suite BApp Store来进行安装。在Burp Suite中,选择Extender标签页,然后选择BApp Store,选择AuthMatrix,然后点击安装即可。

如果研究人员想要进行手动安装的话,可以直接使用下列命令将该项目源码克隆至本地:

接下来,打开Burp Suite,选择Extender标签页,点击“Add”按钮,将扩展类型更改为Python,然后选择AuthMatrix Python文件即可:

git clone https://github.com/SecurityInnovation/AuthMatrix.git

注意事项

AuthMatrix的正常运行需要配置Burp Suite去使用Jython,具体配置方法请参考这篇【文档】。确保使用的Jython版本大于或等于v2.7.0,以保证工具的兼容性。

工具使用

工具演示截图

AuthMatrix样本配置AuthMatrix是一款什么工具

假阳性检测(无效的会话令牌)AuthMatrix是一款什么工具

CSRF检测AuthMatrix是一款什么工具

跨用户资源测试AuthMatrix是一款什么工具

用户认证AuthMatrix是一款什么工具

Failure Regex模式配置样本AuthMatrix是一款什么工具

看完了这篇文章,相信你对“AuthMatrix是一款什么工具”有了一定的了解,如果想了解更多相关知识,欢迎关注创新互联行业资讯频道,感谢各位的阅读!


网站栏目:AuthMatrix是一款什么工具
当前URL:http://www.bluegullmedia.com/article/jhjjsi.html

其他资讯

让你的专属顾问为你服务

0.0379s