Skip to content

Repository files navigation

Burp Backup Scanner

Backup Scanner 是一款基于 Burp Suite Montoya API 开发的高性能敏感备份文件探测插件。它能够自动捕获流量,并根据当前请求的域名,实时生成针对性的探测字典,帮助渗透测试人员快速发现服务器上的压缩包、SQL 转储或其他备份文件。

🚀 核心优势

  • 智能字典生成:不同于传统的死板字典,本插件会根据当前访问的 Host(域名) 自动拆解关键字。例如访问 api.test.com,它会自动将 api、test、api.test.com 加入扫描前缀,极大地提升了实战中的命中率。
  • 请求克隆技术:插件通过克隆原始 GET 请求来构造探测包,继承原始请求的所有 Header,极大提升了绕过 WAF 和业务鉴权的成功率。
  • 零配置自动化:开启 Active Scanning 后,插件会静默监听流量。每当发现新的站点,它会自动在后台启动异步扫描任务,无需手动右键发送, 实现“边测边扫”。
  • 高性能异步引擎:内置固定大小的线程池(默认 15 线程),支持并发探测,在保证扫描速度的同时,避免对 Burp 主程序造成卡顿。
  • 完美支持中文环境:针对国内复杂的环境,插件在文件读取、配置保存以及 发包路径编码 上均做了 UTF-8 优化,彻底解决了中文备份文件名导致的发包乱码问题。
  • 结果可视化与交互:
    • 实时监控:提供清晰的统计面板(请求数、发现数、当前状态)。
    • 便捷操作:支持结果列表右键 复制完整 URL,支持主机列表右键 删除目标。
  • 灵活的过滤机制:支持关键字白名单过滤,只扫描你感兴趣的目标。

🛠️ 主要功能

1. Monitor (监控面板)

  • 统计栏:实时显示已发送的请求总数和发现的漏洞数量。
  • 主机列表:显示当前已加入扫描序列的独立主机。
  • 结果表格:展示发现的备份文件时间、主机、路径、文件大小及内容类型(Content-Type)。

2. Config (配置选项)

  • 智能字典配置:
    • Prefixes (前缀):自定义文件名前缀(如 www, root, backup)。
    • Suffixes (后缀):自定义扩展名(如 .zip, .tar.gz, .bak)。注:保留空行可支持无后缀路径探测(如 /www)。
  • Subdomain Depth (子域名深度):支持自定义拆解域名关键字的深度。例如访问 dev.api.test.com:
    • Depth = 1:提取 dev。
    • Depth = 2:提取 dev、api。
    • 插件会自动额外添加全域名及下划线格式域名(如 dev_api_test_com)作为探测前缀。
  • Whitelist (白名单):支持按关键字过滤 Host。若为空则扫描所有经过 Proxy 的流量。
  • 持久化存储:所有配置均可一键保存至插件同级目录的 .txt 文件中,下次启动自动加载。

📦 安装与编译

  1. 环境要求:Java 17+ (Montoya API 要求), Gradle。
  2. 编译:
    gradle jar
  3. 加载:
    • 打开 Burp Suite。
    • 进入 Extensions -> Installed -> Add。
    • 选择 java,导入 build/libs/BackupScanner-all.jar。

About

A high-performance backup file scanner for Burp Suite that intelligently generates dynamic dictionaries based on real-time traffic and Host analysis.

Resources

Stars

6 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages