介绍
SMS_Bomb_Fuzzer - 短信轰炸 BypassBurp suite 短信轰炸辅助绕过插件,内置多种绕过和变形方法
默认使用jdk1.8编译
插件功能
本Burp Suite插件专为短信轰炸漏洞检测设计,提供自动化Fuzz测试!

绕过手段包含但不限于以下:
参数污染 参数复用 参数编码 垃圾字符 特殊字符 号码区号 接口遍历 组合测试 XFF伪造 ......
插件描述
2026-05-25更新
SMS Bomb Fuzzer V4.0
新增选择性测试FUZZ模式,用户可以自行选择需要的测试CASE进行FUZZ

测试列表中无用数据可以进行删除
优化UI和部分处理逻辑,体验更佳!
2026-05-25更新
SMS Bomb Fuzzer V3.2
修复请求包中JSON嵌套数据的丢失问题
安装使用
下载 Releases中的SMS_Bomb_Fuzzer.jar,然后将jar文件导入BurpSuite


用于发送短信的数据包右键请求内容 → "Extensions" → "SMS Bomb Fuzzer" → "Send to SMS Bomb Fuzzer"
开始测试并分析响应(测试完成状态会变化)

项目地址
https://github.com/yuziiiiiiiiii/SMS_Bomb_Fuzzer/tree/main
夜雨聆风