BurpSuite学习第二节--Target

Target工具为您提供目标应用程序内容和功能的概述,并允许您驱动测试工作流程的关键部分

Target重要部分便没有什么,只是介绍其构造及内容

Module:Site map

站点地图汇总了Burp收集的有关应用程序的所有信息。您可以过滤注释此信息以帮助管理它,还可以使用站点地图来推动测试工作流程
左侧树视图包含内容的分层表示,URL分为域,目录,文件和参数化请求。您可以扩展有趣的分支以查看更多详细信息。如果选择树的一个或多个部分,则右侧视图中将显示有关所有选定项目和子分支中项目的相关详细信息。
树视图中的图标还提供了在每个分支或项目中已识别的最重要安全问题的可视指示。
右侧视图包含树视图中所选项目的内容和已发现问题的详细信息

 

Module2:Scope

通过目标作用域配置,您可以在套件级别上告诉Burp确切的主机和URL构成当前工作的目标

 

posted @ 2019-01-01 14:29  LQ6H  阅读(328)  评论(0编辑  收藏  举报