小迪渗透吧-提供最专业的渗透测试培训,web安全培训,网络安全培训,代码审计培训,安全服务培训,CTF比赛培训,SRC平台挖掘培训,红蓝对抗培训!
扫描关注小迪渗透吧-提供最专业的渗透测试培训,web安全培训,网络安全培训,代码审计培训,安全服务培训,CTF比赛培训,SRC平台挖掘培训,红蓝对抗培训!

微信扫一扫加我哦~

Burpsuite插件AES解密killer

小迪渗透吧-提供最专业的渗透测试培训,web安全培训,网络安全培训,代码审计培训,安全服务培训,CTF比赛培训,SRC平台挖掘培训,红蓝对抗培训!2019-12-29安全文档 4101 0A+A-

AES解密工具 高级加密标准(缩写:AES),在密码学中又称Rijndael加密法,是美国联邦政府采用的一种区块加密标准

image.png

Tested on 已经在如下平台测试通过

  • Burpsuite 1.7.36

  • Windows 10

  • xubuntu 18.04

  • Kali Linux 2018

What it does 它能做什么

  • Decrypt AES Encrypted traffic on proxy tab     解密包中的AES加密

  • Decrypt AES Encrypted traffic on proxy, scanner, repeater and intruder    解密burpsuie中proxy、scanner、repeater、intruder模块中的AES加密

How it works  它是怎么工作的

  • Require AES Encryption Key (Can be obtained by reversing mobile app) 需要AES加密密钥(可以通过撤消移动应用程序获得)

  • Require AES Encryption Initialize Vector (Can be obtained by reversing mobile app) 需要AES加密初始化矢量(可以通过反转移动应用程序获得)

  • Request Parameter (Leave blank in case of whole request body) 请求参数(在整个请求体的情况下留空)

  • Response Parameter (Leave blank in case of whole response body) 响应参数(在整个响应体的情况下留空)

  • Character Separated with space for obfuscation on request/response 字符与空间分隔,以便在请求/响应时进行模糊处理

  • URL/Host of target to filter request and response 用于过滤请求和响应的目标的URL /主机

下载地址:https://github.com/Ebryx/AES-Killer

关于插件安装使用:https://www.freebuf.com/sectool/158005.html

文章关键词
burpsuite插件
安全工具
发表评论