weishen250 / npscrack

蓝队利器、溯源反制、NPS 漏洞利用、NPS exp、NPS poc、Burp插件、一键利用
600 stars 64 forks source link

利用逻辑是否可以调整一下 #3

Closed TheKingOfDuck closed 1 year ago

TheKingOfDuck commented 1 year ago

如题:

可以改成启用插件后,检测流量的响应,如果是nps就直接把该HOST的请求流量,加上认证绕过的参数,并在响应中注入js跳转到面板页面去。这样点开NPS就直接进入页面,省得来回点插件。