log4j2_burp_scan

自用脚本log4j2 被动 burp rce扫描工具 get post cookie 全参数识别,在ceye.io api速率限制下,最大线程扫描每一个参数,记录过滤已检测地址,重复地址

image

image
image

token替换为你自己的http://ceye.io/ token 和域名地址
image
不要忘了设置这个

套用https://github.com/SkewwG/BurpExtender/ SQL注入检测插件

GitHub

View Github