Burp Suite想必大家都用过.docxVIP

  • 4
  • 0
  • 约2.94千字
  • 约 16页
  • 2019-09-23 发布于湖北
  • 举报
Burp Suite想必大家都用过,但是大家未必知道它的所有功能。因此,本文的主要目的就是尽量深入介绍各种功能。BurpSuite有以下这些功能: 截获代理– 让你审查修改浏览器和目标应用间的流量。 爬虫 – 抓取内容和功能 Web应用扫描器* –自动化检测多种类型的漏洞 Intruder – 提供强大的定制化攻击发掘漏洞 Repeater – 篡改并且重发请求 Sequencer –测试token的随机性 能够保存工作进度,以后再恢复 插件*–? 你可以自己写插件或者使用写好的插件,插件可以执行复杂的,高度定制化的任务 *表示需要Burp Suite Pro授权。 Intercepting Proxy(截取代理) Intercepting proxy是针对web应用渗透测试工具的功能。Burp Suite的代理工具非常容易使用,并且能和其他工具紧密配合。要使用这个功能,第一步就是建立代理监听(Proxy– Options功能下)。我的设置为了默认值localhost (),端口为8080。 你可以点击编辑(“Edit”)进行修改,或者添加新的监听端口。一旦建立好,你就要到浏览器的网络连接设置处手动配置代理设置: ? 我们现在可以访问我们要测试的应用,然后看到发送的所有请求了。到Proxy – Intercept标签页,然后确保截获功能开启(“Intercept is on”)

文档评论(0)

1亿VIP精品文档

相关文档