随笔分类 - BrupSuite
摘要:OK we have download teh burp suite .let's begin start the tool 1、if we want to use the total memory enough ,we shoud define the Memory ,it's prudent t
阅读全文
摘要:1、Setting up the envrionment for burp Extensions before we can write extensions we need to ensure that the environment is set up. this is very importa
阅读全文
摘要:1、how to use burpsuite I can't thank them enough for allowing us to test web application ,making sure they are secure against threats . if you ues it
阅读全文
摘要:一、数据查找和拓展功能的使用 1、BrupSuite高级功能在界面布局上主要分成两个部分,一是菜单栏,另一个是Engagement tools,Brup菜单下包含的数据查找Search 组件状态存储、组件状态恢复。数据查找功能主要用来快速搜索Target 、Proxy、 Repeater三个组件中请
阅读全文
摘要:一、 Update BurpSuite 1、选择help ,点击check for updates 记可以进入最新版本的下载界面,profession version need pay for money。so we can download Community edition. 2、Burp De
阅读全文
摘要:一、Brup Repeater通常结合Proxy(历史记录),Scanner(扫描记录)、Target(站点地图)等,通过其他工具上的右键执行【Send to Repeater】,之后跳转到Repeater选项卡中,然后对请求数据的修改,以及请求重放,数据的分析与漏洞的验证。其中包含几个设置选项卡
阅读全文
摘要:续上次笔记 1、之前记到payload类型的用户名生成器,(username generator)。这种类型发payload只要用于用户名和email账号的自动生成。 2、ECB加密块洗牌(ECB block shufffler)这种类型的payload是基于ECB加密模式的payload生成器,E
阅读全文