首页 > 其他分享 >burp介绍和使用

burp介绍和使用

时间:2023-04-16 15:57:29浏览次数:45  
标签:请求 介绍 community project burp 模块 使用

1、介绍

burpsuite,简称为burp,是基于java开发的针对web应用程序的攻击平台。

官网:Burp Suite – Application Security Testing Software – PortSwigger

2、下载和安装

分为pro版和community版,前者收费,后者免费。

community版本无法使用pro的自动测试等功能,但大多数基础的功能还是保留。

本机使用Burpsuite community edition v2022.8.5.

3、启动

(1)创建

temporary project:短暂的项目,可见community版本只能选择该选项

new project on disk:保存到硬盘的新项目

open existing project:打开保存的项目

(2)配置

use burp defaults:使用默认的项目配置

load from configuration file:使用配置文件

4、dashboard仪表盘模块

需要注意的是右下方的内存使用和硬盘使用。

尤其针对community版本,如果大批量请求,会影响内存,可能造成请求缓慢,甚至爆掉。

5、Repeater重放模块

用于对请求的手动编辑,以及查看响应,进行分析。

需要注意,该模块的请求不会在target或者proxy中出现记录。以及理论上来说,repeater的请求可以任意符合http规范的编辑,包括请求其他域名,但是无法修改http协议。

6、Decoder文本编码解码模块

7、Compare比较模块

注意:这里的比较以行为单位是很巧妙的设计,尤其是针对头部字段的比较。

 

标签:请求,介绍,community,project,burp,模块,使用
From: https://www.cnblogs.com/wd404/p/17323386.html

相关文章

  • burp日志和其他
    1、Logger日志模块Logger显示Burp工具和目标应用程序之间发送的所有HTTP流量的历史记录。这包括由扩展生成的请求。也就是说包括intruder和repeater等。删除target中的记录并不会影响Logger中的内容,反之也不会设置显示的字段:2、导出burp中有三种导出方式(1)Saveselectedit......
  • PS新手教程-如何使用PS给人物照片牙齿美白
    如何使用PS给人物照片牙齿美白?给大家介绍如何使用PS给人物照片牙齿美白,一起来看看吧。1.打开PS,导入图片,复制图层,如下图2.选择可选颜色,调整黄色。3.调整白色4.将蒙板填充为黑色,如下图5.选择画笔,如下(你也可以根据自己的需要,调整参数)6.使用白色画笔,在牙齿出涂抹,如下图完成:以上就是如何......
  • #yyds干货盘点#使用socket.io实现多房间通信聊天室
    websocket的实现有很多种,像ws和socket.io,这里使用的是socket.io来实现多房间的效果。这里的使用没有使用socket.io官方提供的namespace和room,而是完全通过一个namespace实现的。数据传输使用JSON格式,封装了消息规范消息体规范constactionType={join:'JOIN',//加入leav......
  • k8s 使用kubeadm更新过期的证书
    kubeadmcerts命令仅支持v1.15及其以上的版本1、查看证书过期时间kubeadmcertscheck-expiration执行命令完后会详细显示k8s各个证书的过期时间2、当证书过期我们执行命令kubeadmalphacertsrenewall执行完后查看证书过期时间,发现证书已经续期一年3、修改更新后的admin.conf......
  • 在docker中运行的jenkins中使用docker时遇到错误
    每次服务器重启,在docker中运行的jenkins中使用docker时遇到以下错误time="2023-04-15T13:55:46Z"level=errormsg="failedtodialgRPC:cannotconnecttotheDockerdaemon.Is'dockerdaemon'runningonthishost?:dialunix/var/run/docker.sock:connect:p......
  • 运维监控必看:必懂的 InfluxDB 使用指南,关键时刻能用上
    1InfluxDB是什么InfluxDB是一个由InfluxData开发的开源时序型数据库。它由Go写成,着力于高性能地查询与存储时序型数据。InfluxDB被广泛应用于存储系统的监控数据,IoT行业的实时数据等场景。技术特点包括:InfluxDB在技术实现上充分利用了Go语言的特性,无需任何外部依赖即可独立......
  • 时序数据库InfluxDB介绍
    1什么是InfluxDBInfluxDB是一个开源的、高性能的时序型数据库,在时序型数据库DB-EnginesRanking上排名第一。在介绍InfluxDB之前,先来介绍下时序数据。按照时间顺序记录系统、设备状态变化的数据被称为时序数据(TimeSeriesData),如CPU利用率、某一时间的环境温度等。时序数据以时间作......
  • Zookeeper介绍&集群部署
    一、Zookeeper简介Zookeeper是一个开源的分布式框架,可用于解决分布式系统中常见的命名服务、状态同步、配置中心、集群管理等问题。它具有如下特性:顺序一致性:从一个客户端发起的事务请求,最终都会严格按照其发起顺序被应用到Zookeeper中;原子性:所有事务请求的处理结果在整个集群中......
  • 【逆向】使用x64dbg实现qq私聊与群消息防撤回
    由于qq是32位的所以需要用x32dbg调试,打开x32dbg。开启qq后打开想要用来测试的聊天窗口,因为这里首先进行私聊的防撤回,所以打开的是用户的聊天窗口。然后回到x32dbg,点击文件->附加,找到聊天窗口的进程,点击附加。附加后先到断点选项卡里禁用所有断点,然后在工具栏里找到调试,然后......
  • 使用stanza完成自然语言分析处理任务
    安装stanza直接使用pip命令即可安装stanzapackagepipinstallstanza构建管道stanza中的管道用于构建NLP任务的模型加载序列、文本处理序列。需要注意,当本地不存在指定的Processor模型时,Pipeline对象会执行一个自动下载程序,将模型下载到本地。Pipeline的初始化示例import......