摘要: 模糊测试是一种自动化软件测试技术,涉及提供无效,意外或随机数据作为计算机程序的输入。 然后监视程序是否存在异常,例如崩溃,内置代码断言失败或潜在的内存泄漏。 通常,模糊器用于测试采用结构化输入的程序。 例如,以文件格式或协议指定该结构,并将有效与无效输入区分开。 有效的模糊器生成“有效”的半有效输入 阅读全文
posted @ 2019-03-29 20:06 三天一个陈平安 阅读(2658) 评论(0) 推荐(0) 编辑
摘要: 设置Firefox并配置代理 配置Firefox Burp Suite包含拦截代理。 要使用Burp Suite,您必须配置浏览器以通过Burp Suite代理传递其流量。 这对于Firefox来说并不难,这是Kali Linux上的默认浏览器。 打开Firefox并单击菜单按钮打开Firefox 阅读全文
posted @ 2019-03-29 19:34 三天一个陈平安 阅读(13745) 评论(0) 推荐(0) 编辑
摘要: Burp Suite Burp Suite是一个用于执行Web应用程序安全性测试的集成平台。 它的各种工具可以无缝地协同工作,支持整个测试过程,从应用程序攻击面的初始映射和分析,到查找和利用安全漏洞。 Burp为您提供完全控制,让您将先进的手动技术与最先进的自动化相结合,使您的工作更快,更有效,更有 阅读全文
posted @ 2019-03-29 17:38 三天一个陈平安 阅读(672) 评论(0) 推荐(0) 编辑
摘要: bbqsql SQL盲注可能很难被利用。 当可用的工具工作时,它们运行良好,但是当它们不工作时,您必须编写自定义的东西。 这是耗时且乏味的。 BBQSQL可以帮助你解决这些问题。 BBQSQL是一个用Python编写的SQL盲注框架。 在攻击棘手的SQL注入漏洞时非常有用。 BBQSQL也是一个半自 阅读全文
posted @ 2019-03-29 17:11 三天一个陈平安 阅读(1609) 评论(0) 推荐(0) 编辑