摘要: Burp Target Burp Target 组件主要包含站点地图、目标域、Target 工具三部分组成,他们帮助渗透测试人员更好地了解目标应用的整体状况、当前的工作涉及哪些目标域、分析可能存在的攻击面等信息,下面我们就分别来看看Burp Target的三个组成部分。 目标域设置 Target S 阅读全文
posted @ 2022-02-27 17:33 成子吃橙子 阅读(214) 评论(0) 推荐(0) 编辑
摘要: 服务器返回拦截 服务器端返回消息拦截顾名思义是指拦截服务器端返回的消息的相关配置项,其界面如下: intercept response based on the follow rules Automatically update Content-Length header when the resp 阅读全文
posted @ 2022-02-27 13:12 成子吃橙子 阅读(188) 评论(0) 推荐(0) 编辑
摘要: Burp Suite (简称BP,下同)是用于攻击web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程 主要功能:代理工具(Proxy), 爬虫(Spider),暴力破解(Intruder),漏洞扫描(Scanner付费),重放请求(Repeater 阅读全文
posted @ 2022-02-27 12:04 成子吃橙子 阅读(280) 评论(0) 推荐(0) 编辑