乐于分享
好东西不私藏

Burp suite 短信轰炸辅助绕过插件

Burp suite 短信轰炸辅助绕过插件

介绍

SMS_Bomb_Fuzzer - 短信轰炸 BypassBurp suite 短信轰炸辅助绕过插件,内置多种绕过和变形方法

默认使用jdk1.8编译

插件功能

本Burp Suite插件专为短信轰炸漏洞检测设计,提供自动化Fuzz测试!

绕过手段包含但不限于以下:

  • 参数污染
  • 参数复用
  • 参数编码
  • 垃圾字符
  • 特殊字符
  • 号码区号
  • 接口遍历
  • 组合测试
  • XFF伪造
  • ......

插件描述

2026-05-25更新

SMS Bomb Fuzzer V4.0

  • 新增选择性测试FUZZ模式,用户可以自行选择需要的测试CASE进行FUZZ
  • 测试列表中无用数据可以进行删除

  • 优化UI和部分处理逻辑,体验更佳!

2026-05-25更新

SMS Bomb Fuzzer V3.2

  • 修复请求包中JSON嵌套数据的丢失问题

安装使用

  1. 下载Releases中的SMS_Bomb_Fuzzer.jar,然后将jar文件导入BurpSuite
2. 点击"Next",导入成功
3. 将用于发送短信的数据包右键请求内容 → "Extensions" → "SMS Bomb Fuzzer" → "Send to SMS Bomb Fuzzer"
  1. 开始测试并分析响应(测试完成状态会变化)

项目地址

https://github.com/yuziiiiiiiiii/SMS_Bomb_Fuzzer/tree/main

相关学习资料