网站首页 > 资源文章 正文
Burpsuite介绍:
一款可以进行再WEB应用程序的集成攻击测试平台。
常用的功能:
抓包、重放、爆破
1.使用Burp进行抓包
这边抓包,推荐360浏览器7.1版本(原因:方便)
在浏览器设置代理:
360浏览器:工具->代理服务器->代理服务器设置
设置好代理:127.0.0.1:8080 -> 确定
Burpsuite下载:
Burpsuite1.6.rar
(这边说下,Burpsuite原为收费,打开的时候使用已经破解的补丁就可以正常使用,就是如下的正确打开方式)
打开BurpLoader.jar 进行监听设置:
Proxy->Options
我们再仔细看下:
Interface 设置要跟前面浏览器设置的代理服务器一样。
Running 一定要打勾才可以监听。
开始抓包:
360浏览器设置:
Burp设置:
这样在浏览器进行操作就可以抓到包:
可以直接在Raw这进行修改包的内容,最后要让包正常传递过去,点击Forward即可。
不要这个包,点击Drop,就可以丢弃。
进行重放包:
鼠标对着Raw的内容右击,最后单击Send To Repeater
之后,你会发现这样的情况:
只需要点击Repeater进入重放功能模块。
想要重放点击Go就可以,从页面可以看到左边是我们抓到的包,右边是包返回的结果。
进行爆破:
跟上面重放是一样的,右击Raw的内容,点击Send to Intruder
之后也会出现Intruder变黄色。还是跟重放一样,进去爆破功能模块。
设置爆破的参数:
进入后,先点击Clear $
把要爆破的参数后面的值选中,点击Add $
设置好后,进行字典的设置。
点击Load可以载入你自己的字典。
如果要爆破4位数的字典或者5位数的(纯数字),不必自己生成字典,用Burp自带的字典:
在进行设置:
最后要爆破的时候,点击Start attack
双参数爆破:
两个参数设置。
再分别进行字典的导入:
- 上一篇: BurpSuite-安全测试神器
- 下一篇: MacOS BurpSuite安装指南
猜你喜欢
- 2025-01-18 初学者指南——文件包含(LFI / RFI)
- 2025-01-18 软件测试的每个方向要分别学什么?
- 2025-01-18 盘点那些年我们一起玩过的网络安全工具
- 2025-01-18 利器burpsuit,你真的了解黑客是怎么用的嘛?
- 2025-01-18 5款通用的网络抓包工具,总有一款适合你
- 2025-01-18 burpsuite_pro_v1.5.20特别版
- 2025-01-18 「Burpsuite练兵场」验证机制漏洞(下篇)
- 2025-01-18 常用的抓包工具包含电脑端及手机端
- 2025-01-18 手把手带你学习BurpSuite
- 2025-01-18 APP渗透测试——APP抓包
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)