虽千万人,吾往矣

摘要: 一、简介 Proxy代理模块作为BurpSuite的核心功能,拦截HTTP/S的代理服务器,作为一个在浏览器和目标应用程序之间的中间人,允许拦截,查看,修改在两个方向上的原始数据流。 修改浏览器的请求,Burp 代理可以用来进行攻击,如:SQL 注入,cookie 欺骗,提升权限,会话劫持,目录遍历 阅读全文
posted @ 2020-10-14 18:08 遥望星空脚踏实地 阅读(116) 评论(0) 推荐(0) 编辑
摘要: 一、简介 用于自动对Web应用程序自定义的攻击,Burp Intruder 是高度可配置的,并被用来在广范围内进行自动化攻击。 可以执行许多任务,包括枚举标识符,获取有用数据,漏洞模糊测试。合适的攻击类型取决于应用程序的情况,可能包括:缺陷测试:SQL 注入,跨站点脚本,缓冲区溢出,路径遍历;暴力攻 阅读全文
posted @ 2020-10-14 17:29 遥望星空脚踏实地 阅读(207) 评论(0) 推荐(0) 编辑