
burpsuite安裝詳細(xì)教程
Burp Suite 是用于攻擊web 應(yīng)用程序的集成平臺。它包含了許多工具,并為這些工具設(shè)計(jì)了許多接口,以促進(jìn)加快攻擊應(yīng)用程序的過程。? ??
所有的工具都共享一個(gè)能處理并顯示HTTP 消息,持久性,認(rèn)證,代理,日志,警報(bào)的一個(gè)強(qiáng)大的可擴(kuò)展的框架。
使用方法
Intercepting proxy是針對web應(yīng)用滲透測試工具的功能。Burp Suite的代理工具非常容易使用,并且能和其他工具緊密配合。要使用這個(gè)功能,第一步就是建立代理監(jiān)聽(Proxy–> Options功能下)。我的設(shè)置為了默認(rèn)值localhost (127.0.0.1),端口為8080。
你可以點(diǎn)擊編輯(“Edit”)進(jìn)行修改,或者添加新的監(jiān)聽端口。一旦建立好,你就要到瀏覽器的網(wǎng)絡(luò)連接設(shè)置處手動(dòng)配置代理設(shè)置:
我們現(xiàn)在可以訪問我們要測試的應(yīng)用,然后看到發(fā)送的所有請求了。到Proxy –> Intercept標(biāo)簽頁,然后確保截獲功能開啟(“Intercept is on”),然后就能看到所有的請求了。
你可以修改請求,然后點(diǎn)擊“Forward”發(fā)送修改后的請求,如果不想發(fā)送某些請求你也可以點(diǎn)擊“Drop”按鈕。“Actions”按鈕下還有很多其他的功能。如果你想回過頭看下前面發(fā)送的請求,你可以切換到Proxy –> HTTP History標(biāo)簽頁,這里有所有的請求列表,還有些詳情如響應(yīng)的長度,MIME類型和狀態(tài)碼。如果你修改過請求,你會(huì)看到兩個(gè)標(biāo)簽,分別是修改前和修改后的請求:
另一個(gè)有用的功能是自動(dòng)修改請求/響應(yīng),功能位于Proxy –> Options。通過這個(gè)功能可以去除JavaScript的表單驗(yàn)證。你也可以用正則表達(dá)式匹配替換請求/響應(yīng):
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 傳統(tǒng)產(chǎn)業(yè)“綠”動(dòng)“智”變 7904572
- 2 廣東氣象罕見提醒:做好巨災(zāi)防御準(zhǔn)備 7808371
- 3 “南天門計(jì)劃”有50萬字了 7712926
- 4 殲-20的首次靜態(tài)展示有何重要意義 7619277
- 5 女兒發(fā)現(xiàn)父親500多萬遺產(chǎn)用于保健 7523967
- 6 始祖鳥事件后 多戶外品牌集體表態(tài) 7425748
- 7 為阻止印籍員工返美 美國人組團(tuán)搶票 7334291
- 8 菲軍方宣布“紅色警戒”狀態(tài) 7234323
- 9 員工下班途中騎車倒地身亡算工傷嗎 7141834
- 10 大爺蹲點(diǎn)進(jìn)周杰倫演唱會(huì)賣水:5元1瓶 7046023