文章总结: 文章介绍了一款名为Rinte的BurpSuite插件,它是一款专为渗透测试人员设计的自动化安全扫描工具。该插件具有智能框架识别、漏洞扫描、敏感路径扫描等功能,支持1000+框架POC检测,可动态加载POC,并支持自定义指纹。文章还分享了一个实战案例,展示了如何通过fuzz技术发现高校人脸采集系统的未授权注册漏洞,从而获取敏感信息。Rinte插件提供多线程并发扫描、灵活配置管理、实时检测日志和DNSLog支持等功能,帮助安全研究人员快速识别目标系统的安全漏洞。
综合评分: 87
文章分类: 安全工具,WEB安全,漏洞分析,渗透测试,漏洞POC
常见应用漏洞指纹识别工具
锐鉴安全
2025年12月11日 07:00
广东
gogo75
书站的未授权漏洞,忆校园青春阅edu证书站的未授权漏洞,忆校园青春
点击蓝字 关注我 共筑信息安全

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任!
1
背景
本次实战的案例,源于某高校的人脸采集系统,听着都感觉危害很大,因为全是敏感信息,如身份证、人脸等,拿到就是高危漏洞。从无账号到登录系统,靠的就是fuzz,详细的过程见实战过程。
2
实战过程
通过一系列的信息收集,高校的人脸采集系统引起了作者注意,为什么?因为有敏感信息。
连Hunter、Fofa都没索引到这个系统,作者靠灯塔拿到了,灯塔确实好使,关键还免费,需要的师傅可以文末获取下载链接!
系统的首页如下图,可以看到,只用一个登录按钮。

看下findsomething,也没有找到“注册”功能相关的关键字,同时也跑了下接口,并无接口未授权问题。

本次案例的关键操作来了,首先抓包观察下登录系统的数据包情况,随意输入账号密码,点击登录。

可以看到登录的数据包中有个login关键字,秉着试试的心态!
作者将login改为register,惊喜时刻,注册账号成功。

使用注册成功的账号登录系统。

可以看到获取到了身份凭证。

登录到了个人信息首页。

任意用户注册账号漏洞拿下,这个fuzz操作确实有点妙。都登录系统,肯定得把全量的功能测一遍,一般可以测试sql注入、越权、文件上传等漏洞。
co
点击蓝字 关注我 共筑信息安全
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息、工具等造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任!
1
工具概述
Rinte 是一款专为渗透测试人员设计的 Burp Suite 插件,提供强大的自动化安全扫描功能。该插件集成了框架检测、漏洞扫描和敏感路径扫描等多种功能,帮助安全研究人员快速识别目标系统的安全漏洞。支持1000+框架POC、支持动态加载POC、指定框架扫描、支持自定义指纹。
主要功能
-
智能框架识别:基于HTTP响应特征自动识别Web应用程序框架,支持1000+POC检测
-
指定POC加载:支持快速加载任意POC进行漏洞测试
-
指定框架扫描:支持选择特定框架进行针对性漏洞扫描
-
多线程并发扫描:支持高效的并发扫描,提升检测速度和覆盖范围
-
灵活的配置管理:支持自定义扫描规则、黑白名单配置、线程数调节等个性化设置
-
实时检测日志:提供详细的扫描结果记录和漏洞管理面板
-
DNSLog支持:集成CEYE平台,支持反连检测和盲注验证
-
智能流量过滤:基于MIME类型黑名单机制,精准过滤扫描目标
支持常见系统漏洞指纹识别
使用方法
1、下载工具,将Rinte_config.json 文件,放在插件同一目录下即可。
2、使用burp加载jar包。
主要的功能界面
插件设置:用于白名单设置、扫描线程设置、回连地址设置等。
漏洞管理:扫描到的漏洞,将在此栏目展示。
规则配置:设置常用的漏洞指纹信息、选择扫描策略。
期待您的关注
往期好文推荐
下载方式:关注公众号,回复“251211”获取工具链接
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:锐鉴安全 《常见应用漏洞指纹识别工具》