当前位置: 首页 > news >正文

专为加密流量渗透测试打造的Burp插件,一键自动解密报文,让复杂加密接口测试,和明文测试一样简单高效

0x01 工具介绍

Galaxy、CloudX两款主打加密流量高效测试的Burp插件,完美解决渗透测试中接口加密、自定义算法、动态密钥等测试难题。支持自定义Hook实现流量全自动MITM解密,适配Proxy、Repeater、Intruder等全模块。可无缝联动Sqlmap、Xray等主流安全工具,自动将解密后的明文请求转发扫描,彻底告别手动加解密调试,让复杂的加密流量测试,拥有和明文测试一致的简单、高效体验。

注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo"设为星标⭐️"则可能就看不到了啦!

下载地址在末尾 #渗透安全HackTwo

0x02 功能介绍

✨核心特点

Galaxy流量解密插件

🔥 主要功能

  • 自动化解密流量:写好自定义 hook 后,插件会自动化解密后续代理的流量。

  • 与安全工具联动:支持与 sqlmap、xray 的联动,让你更高效地发现潜在的安全漏洞。

  • 支持Burp多模块:适用于 Burp 的多个模块,如 Intruder、Proxy、Repeater 和 Scanner。

🔒 适用场景

  • 渗透测试中发现网站的 HTTP 报文做了加密。

  • 加密逻辑较为复杂,如加密算法组合、自定义算法和动态密钥等。

  • 想要使用扫描器,支持其对明文请求扫描,扫描请求发出后获得明文响应。

  • 你可以逆向出网站的加解密逻辑(包括通过 hook 方式调用客户端代码),并具备一定的代码能力。

  • ...

🎥 效果演示

自动解密

启动后代理的请求/响应自动解密,并且将解密后的请求转发到 Repeater 后发送,得到的是明文响应。

联动sqlmap

右键将解密后的明文请求发送给 sqlmap,sqlmap就可以扫描明文请求,并得到解密后的响应。

联动xray

右键将解密后的明文请求发送给 xray,xray就可以扫描明文请求,并得到解密后的响应。

CloudX流量解密插件

一直以来,我都在思考渗透测试过程中加密、防重放、签名的最优解决方案,市面上也出现了很多成熟的方案及工具,但始终无法在用户代码水平和更灵活之间找到平衡。有一段时间,我甚至认为无解,但最终,我还是找到了解决方案——这也是我认为的最终解决方案。

工具的所有行为均由规则驱动,规则是绝对的,它几乎能做到任何事。

Galaxy与CloudX两款Burp解密插件优势互补、适配场景各不相同。Galaxy主打全自动解密与工具联动,上手简单、效率极高,适合常规加密流量测试,可一键联动Sqlmap、Xray开展扫描。CloudX依托灵活的规则驱动机制,专攻动态签名、防重放、复杂自定义加密等疑难场景,轻量化且非侵入,完美保留原始数据包。实战中建议二者搭配使用,通用场景靠Galaxy提效,复杂加密场景靠CloudX精准适配,全面覆盖业务加密渗透测试需求。

0x03 更新介绍

#CloudX 1、新增分段加密处理,手动配置数据包解析为参数的分隔符,适用于分段加密 2、优化正则表达式相关的规则导出功能 3、修复自动化解密时不执行正则 Regular 的相关规则的问题 4、"查看当前已配置的规则"高级配置,可在4个处理数据包的阶段进行精细化配置 #Galaxy 1、修复burp 2026.2版本后安装报错java.lang.ClassNotFoundException: org.bouncycastle.jce.provider.BouncyCastleProvider。#66 2、修复http模式下发送请求有延迟的问题。#68

0x04 使用介绍

📦安装与使用指南

插件安装:Extensions -> Add -> Select File -> Next

自行构建: build.gradle -> shadowJar(gradlew shadowJar)

CloudX使用技巧:

  1. 规则是从解密的角度配置的,这一点很重要!!!

  2. 项目拥有大量鼠标悬浮提示,按钮/节点处均可查阅

  3. sign经常不参与运算,可使用表达式按钮减号(-)移除sign参数

  4. 如果动态密钥非服务器生成,尝试固定密钥,即可正常进行测试

  5. 不建议随意分割规则,推荐 AES( URL ( requestBody ) ),意为请求体先进行URL解码后再AES解密

0x05 下载

《渗透安全HackTwo》回复20260814获取下载

http://www.jsqmd.com/news/1407647/

相关文章:

  • Linux wget命令深度解析:从基础下载到网站镜像的完整指南
  • HAR文件全解析:从网络请求诊断到前端性能优化的实战指南
  • 深圳深之旅国际旅行社|企业简介、核心优势与全业务体系 - 互联网科技品牌测评
  • 网络连接拒绝、KeyError与HTTP 403错误的系统性诊断与解决指南
  • Apache-2.0协议详解:为何“禁止商用”条款无效且危险
  • 网络编程—NAT、代理服务与内网穿透
  • Docker Compose 部署 MySQL:从原理到实战的容器化数据库解决方案
  • 海豚善学:2026年靠谱的线上专业AI漫剧系统课程培训机构! - 培训机构评测网
  • 在玄奘路戈壁徒步中思考:108公里给我的运营启示
  • 笔记本DP协议版本全解析:精准判断与高刷副屏选购指南
  • TVA具身智能技术图谱(28):因果推理与故障诊断机制
  • GitHub Pull Request全流程指南:从Fork到合并的协作开发实践
  • BGP AS_Path防环机制与路径选择原理详解
  • AI率过高遭封号潮?2026年小红书媒体人必备自救指南 - 降AI实验室
  • 从零开始写Qwen3(六)PagedAttention
  • Windows本地账户密码重置:从原理到实战的四种解锁方案详解
  • Docker Compose部署BookStack:快速搭建私有知识库的完整指南
  • IMAP协议状态机解析:从command search illegal in state auth错误理解邮件同步原理
  • 深圳深之旅国际旅行社|品牌简介、核心优势、产品与招商体系 - 互联网科技品牌测评
  • 从五大业务域到可执行路线图,SAP Autonomous Domain Blueprints 如何把自治企业落到现实
  • Git工作流实战:从核心概念到团队协作全流程详解
  • 笔记本Type-C接口DP协议版本全解析:精准匹配高刷显示器
  • ERR_CONTENT_LENGTH_MISMATCH 200错误:从HTTP协议到实战排查的完整指南
  • Git推送失败:error: failed to push some refs 的全面解析与解决方案
  • 深圳深之旅国际旅行社|大湾区综合文旅**企业 **介绍 - 互联网科技品牌测评
  • 彻底解决本地开发跨域问题:从CORS原理到Vue/React代理实战
  • 农村自建房井水自来水黄泥水过滤器大流量中央净水器什么品牌好 - 净水小天地
  • [论文学习]JBShield:通过激活概念分析与操纵防御大语言模型越狱攻击
  • 2026跨境出海企业必看:适合海外AI搜索优化的靠谱跨境GEO服务商推荐6家,实力评估与签约避坑指南 - U渠道
  • php substring PHP substring用不好,字符串截取直接让你怀疑人生