news 2026/7/30 18:50:43

BurpSuite 多漏洞自动化探测插件 | XSS、SQL 注入(10 种数据库)、SSTI 模板注入(6 大家族 20+ 引擎)、NoSQL 注入

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
BurpSuite 多漏洞自动化探测插件 | XSS、SQL 注入(10 种数据库)、SSTI 模板注入(6 大家族 20+ 引擎)、NoSQL 注入

工具介绍

xia_tan (瞎探) v1.0 — BurpSuite 多漏洞自动化探测插件

通过修改请求参数对常见 Web 漏洞进行自动化初步探测的 BurpSuite 扩展插件。支持反射 XSS、SQL 注入(10 种数据库)、SSTI 模板注入(6 大家族 20+ 引擎)、NoSQL 注入,采用行级 Jaccard 相似度算法替代传统响应长度对比,结合多步布尔盲注对照算法大幅降低误报率。

功能特性

1. 反射 XSS 探测

  • 注入唯一 HTML 标记<xia0tan>检测反射
  • 未编码反射(标签原样返回)→ 严重性High
  • 编码反射(标记文本返回但 HTML 标签被编码)→ 严重性Info
  • 自动跳过Content-Type: application/json的响应(JSON 响应无 XSS 风险)
  • 基线中已包含标记时自动跳过(降噪)

2. SQL 注入探测

2.1 支持的数据库(10 种)
数据库报错特征数量示例特征
MySQL/MariaDB21SQL syntax.*MySQL,XPATH syntax error,Division by 0
MSSQL12Unclosed quotation mark,Divide by zero error
PostgreSQL10ERROR: syntax error at or near,division by zero
Oracle8ORA-\d{4,5},divisor is equal to zero
SQLite7SQLITE_ERROR,unrecognized token
DB25CLI Driver.*DB2,SQLCODE
Informix3com.informix.jdbc
Sybase3Adaptive Server
MS Access3JET Database Engine
HQL/Hibernate4org.hibernate.QueryException
2.2 检测方式
阶段检测类型说明
2AORDER BY 注入针对排序参数(sort, order 等),使用 UPDATEXML/EXTRACTVALUE/FLOOR 报错 + CASE WHEN 条件差异
2B数字型注入纯数字参数追加/1/0,对比响应差异和除零报错
2C报错探针发送'"\触发语法错误,正则匹配 10 种数据库特征
2DMySQL XPATH 报错5 种 UPDATEXML/EXTRACTVALUE payload,覆盖单引号/括号/数字型上下文
2E布尔盲注全新 OR/AND 多步对照算法(见下方详细说明)
2F延时注入5 种数据库 SLEEP/WAITFOR/pg_sleep 快速轮询,命中即停
2.3 延时注入 WAF 绕过
数据库绕过技巧
MySQLBENCHMARK(),ST_Buffer(),JSON_KEYS(),ELT(),XOR, 注释混淆SLEEP/**/(), 大小写变异SlEEp()
MSSQLWAITFOR DELAY, 变量延迟DECLARE @d, 条件延迟IF(1=1)
PostgreSQLpg_sleep(), 子查询延迟,|| pg_sleep()拼接
OracleDBMS_PIPE.RECEIVE_MESSAGE(),DBMS_LOCK.SLEEP(),UTL_INADDR
SQLiteRANDOMBLOB()大计算量延迟,LIKE(UPPER(HEX(...)))

3. SSTI 模板注入探测

覆盖6 大家族 20+ 模板引擎,每个家族使用不同的唯一操作数,通过计算结果精确定位被执行的模板语法。

表达式语法覆盖引擎操作数示例
{{A*B}}Jinja2, Twig, Pebble, Nunjucks, Handlebars, Smarty391371×91373
${A*B}Freemarker, Mako, Groovy, EL/JSP, Velocity, Thymeleaf91374×91376
<%=A*B%>ERB (Ruby), EJS (Node.js), ASP91377×91379
#{A*B}SpEL (Spring), Jade/Pug91380×91382
@(A*B)Razor (.NET)91383×91385
{A*B}Smarty2 (PHP)91386×91388

与 XSS 探测合并在同一请求中发送,节省请求数量。基线中已包含计算结果时自动跳过(降噪)。

4. NoSQL 注入探测

4.1 布尔盲注(字符串上下文)

使用与 SQLi 相同的OR/AND 多步对照算法,但语法为 JavaScript 风格:

Payload语义
' || '1'=='1OR 恒真
' || '1'=='2OR 恒假
' && '1'=='1AND 恒真
' && '1'=='2AND 恒假
4.2 操作符注入(JSON 请求体)

将 JSON 字段值替换为 MongoDB 操作符,检测响应差异和错误:

操作符Payload
$gt{"$gt":""}
$ne{"$ne":""}
$regex{"$regex":".*"}
$exists{"$exists":true}
$where{"$where":"return true"}
4.3 错误检测

覆盖 MongoDB, CouchDB, Elasticsearch, Cassandra, Redis 的 24 种错误模式。

5. Cookie 参数探测

默认关闭,勾选Cookie开关后启用。启用后会将 Cookie 中的参数与 GET/POST 参数同等对待,逐一进行注入探测。Cookie 参数同样受Exclude params排除列表控制。

严重性说明

颜色级别含义
🔴 红色High高置信度确认(报错注入、布尔盲注确认、延时确认、未编码 XSS 反射、SSTI 运算确认)
🟠 橙色Medium中置信度(NoSQLi 操作符差异、编码反射等)
⚪ 白色Possible低置信度(仅相似度差异、需人工确认)
🔵 蓝色Info信息性(编码反射等)

工具下载

https://github.com/mapl3miss/xia_tan/tree/main
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/7/14 14:52:19

油气板块分化中上涨,ETF汇添富(159309.SZ)跟踪表现稳健

3月19日&#xff0c;A股油气资源板块表现活跃&#xff0c;跟踪油气资源指数的油气ETF汇添富&#xff08;159309.SZ&#xff09;收盘上涨1.27%&#xff0c;最新报价1.596元&#xff0c;与跟踪指数涨幅基本同步。据红色火箭数据&#xff0c;该ETF当日换手率达11.33%&#xff0c;成…

作者头像 李华
网站建设 2026/7/14 14:52:19

如何绕过uc网盘限速的方法_uc网盘下载不限速

UC网盘限速怎么破解这个很简单&#xff0c;这个方法我还是在我朋友那里找到的。下载速度也是非常可以的。我让大家看一下。点我打开方法 这个就是我测试的速度。速度基本能跑到10M左右。宽带问题。下面开始今天的教学环节 打开上面图片中的地址&#xff0c;你会看到一个获取文件…

作者头像 李华
网站建设 2026/7/14 14:52:20

用快马平台快速搭建Python语法学习原型,5分钟验证你的代码想法

最近在学Python&#xff0c;发现一个挺普遍的问题&#xff1a;很多教程讲语法讲得头头是道&#xff0c;但自己一动手写&#xff0c;要么环境配置卡半天&#xff0c;要么写个小demo要新建文件、打开终端、运行&#xff0c;步骤繁琐&#xff0c;很容易打断学习思路。能不能有个地…

作者头像 李华
网站建设 2026/7/14 14:52:20

Python购房决策数据分析平台 Django框架 可视化 百度地图 协同过滤推荐算法 房屋 房子 数据分析 大数据 计算机毕业设计源码(建议收藏)✅

博主介绍&#xff1a;✌全网粉丝10W&#xff0c;前互联网大厂软件研发、集结硕博英豪成立软件开发工作室&#xff0c;专注于计算机相关专业项目实战6年之久&#xff0c;累计开发项目作品上万套。凭借丰富的经验与专业实力&#xff0c;已帮助成千上万的学生顺利毕业&#xff0c;…

作者头像 李华
网站建设 2026/7/14 14:52:23

基于akshare的ETF动量滚动策略实战解析

1. 初识akshare与ETF动量策略 第一次接触量化投资时&#xff0c;我被各种复杂的数据获取和处理流程搞得晕头转向。直到发现了akshare这个宝藏库&#xff0c;才真正体会到用Python玩转金融数据的乐趣。akshare就像是一个免费的数据管家&#xff0c;能帮我们轻松获取股票、基金、…

作者头像 李华