Burp Suite详细教程

news/2024/7/6 6:03:12

文章目录

  • 1. Proxy模块
  • 2. Send to Intruder
  • 3. Repeater

1. Proxy模块

抓包之前必须配置代理服务器,将代理IP设置为127.0.0.1,Chrome如下图所示

在这里插入图片描述
  在Burp Suite中 使intercept is on 打开拦截:

  在浏览器中打开页面,就能在软件中查看相应的数据包:

2. Send to Intruder

把数据包发送到Intruder模块,进行字典爆破

在这里插入图片描述
点击Positions,你可以指定将要爆破的变量,通过右边的Add和Clear选择
使用两个$符包起来的即为变量
在这里插入图片描述
选择完毕后,接下来我们选择字典
依次点击Payloads -> Load
在这里插入图片描述
选择字典对应路径
在这里插入图片描述
选择线程个数:
在这里插入图片描述

3. Repeater

  Repeater指的是重放功能。在实际的安全工作中,我们需要修改数据包的一部分,看web系统返回什么,是否报错等,如果一直抓包,放行,抓包,放行,会很麻烦,所以我们一般会使用Repeater模块。

  把当前数据包发送到Repeater模块。

  然后点击Repeater,你就可以在Request里修改数据包,修改完毕后点击Go即可在右侧的Response看到页面的响应
在这里插入图片描述

  如果响应中包含中文,可能会出现中文乱码问题,通过修改字体即可:User options -> Display -> Change font -> 宋体 -> OK


http://www.niftyadmin.cn/n/4230170.html

相关文章

复盘概念解释

复盘,围棋术语,也称 “复局”,指对局完毕后,复演该盘棋的记录,以检查对局中招法的优劣与得失关键。一般用以自学,或请高手给予指导分析。如按照棋谱排演,类如复盘,称 “ 打谱 ” 或 …

神经网络概念解释

人工神经网络(Artificial Neural Networks,简写为ANNs)也简称为神经网络(NNs)或称作连接模型(Connection Model),它是一种模仿动物神经网络行为特征,进行分布式并行信息处…

机器学习概念解释

机器学习是一门多领域交叉学科,涉及概率论、统计学、逼近论、凸分析、算法复杂度理论等多门学科。专门研究计算机怎样模拟或实现人类的学习行为,以获取新的知识或技能,重新组织已有的知识结构使之不断改善自身的性能。它是人工智能核心&#…

有关复盘的阅读与思考

先说下读完复盘两本书的感受吧,读完后突然有一种若干年前上考研学习班的感觉,同样一门课不同的老师讲解,貌似学到了越来越多的知识,但是好像什么也没有学到。然后先谈谈自己对复盘的新思考吧,复盘本质上是源自于围棋&a…

ASN码查询

自治系统( Autonomous System) , 用通俗的语言来形容,就是一个互联网的独立王国,这一个个独立王国互联起来,就组成了互联网( Internet )。 每个王国有自己独立的国号,以区别于别的王国,这个国号用自治系统号ASN ( Autonomous System Number) , ASN由两个字节组成,理论上取值范围…

CMS指纹识别

CMS指的是内容管理系统。通过获取的这些信息来决定后续渗透的思路和策略。CMS指纹识别是渗透测试环节一个非常重要的阶段,是信息收集中的一个关键环节。在web渗透过程中,对目标网站的指纹识别比较关键,通过工具或者手工来识别CMS系统是自建还…

比较系统的学习Pandas(9) 之 Pandas 分组聚合

Pandas提供了强大的groupby方法,能够方便地对数据做分组聚合操作,能完成比SQL分组复杂得多的计算工 作。 1、groupby语法 df.groupby(byNone, axis0, levelNone,as_index: bool True, sort: bool True,group_keys: bool True, observed: bool False…

AI在安全行业的前景

从网约车的调度、视听娱乐、AI客服、 智能理财助手等场景的普及看,AI技术已经大量应用在日常生活中。除此之外,在办公流程的自动化、制造的自动化等生产场景中,也有大量的Al应用。 AI的普及带来了几类安全问题 AI的赋能效应问题,…