首页 > 其他分享 >网安--burpsuite的target模块

网安--burpsuite的target模块

时间:2023-06-21 17:55:16浏览次数:42  
标签:target -- 扫描 burpsuite 网安 拦截 copy

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

定义:

以主机或者子域名作为分类 对经过bp的流量进行归纳整理,一个文件夹称为一个域

 

 

三大作用:

同一个域:协议域名端口相同,文件目录参数可以相同

限定域的范围(只拦截/不拦截)

设置作用域

黑白名单可以同时生效

 限制影响

 不影响proxy的网站拦截

 站点地图记录类型

1、自动(爬行)

爬虫扫描,更加全面,耗费更多时间

2、手动(浏览器访问)

自己访问记录(使用时拦截intercept off),更具有针对性

 

 

 

 

 

 

 

各种标签的作用

request in browser 在浏览器中再次发起请求 具有相同的cookie

engagement tools 交互工具

search可以查找详细的内容

find comments可以搜索某个流量的注释

referer字段:查看网站来源   

schedule task 定时任务:扫描任务和站点地图受到影响,httphistory不受影响

manual testing simulator:代替人进行渗透测试

compare site maps 自动对比两个页面

copy urls:带参数

copy links:不带参数

issues:生成扫描报告

 

标签:target,--,扫描,burpsuite,网安,拦截,copy
From: https://www.cnblogs.com/L-1906/p/17495098.html

相关文章

  • 自动化平台总结(httprunner+djangorestframework+python3+Mysql+Vue)【基础构思】
    一、前言最近从零搭建了一个自动化测试平台,虽然不是第一次从零搭建,但是也从来没有进行过这类搭建的总结,还是记录一下,搭建过程中的一些问题和方法。方便以后总结和翻阅二、简介搭建的平台使用的是Python3.6,未来有空可能考虑加个java版本。前端用的Vue,主体是httprunner2.......
  • 54基于java的高校图书馆座位预约系统设计与实现
    本章节给大家带来一个基于java的座位预约系统,可以用于图书馆占位系统,图书馆座位预约系统,大学自习室占座系统,自习室座位预约系统,图书馆预约占座系统,自习室预约占座系统,高校图书馆座位预约系统等等;下面以图书馆为例,大家把源码下载下来后,还可以修改图书馆名字改成自习室或者阅览室......
  • NHC/ODO/INS组合原理
    毕业论文中非完整约束部分推导有误,所以更正一下! ......
  • Hello,World
    2023年6月21日开始了我的菜鸡进阶之旅末流211在读研究生,希望在未来一年内可以学有所成,完成课题任务,发出论文,提高自己综合能力!......
  • Vue的set主要是做什么的
    这个时候可以用this.$set(),给新添加的对象属性,或数组元素添加getter,setter方法简单说即是:当你发现你给对象加了一个属性,在控制台能打印出来,但是却没有更新到视图上时,也许这个时候就需要用到this.$set()这个方法了methods:{btn(){Vue.set(this.student,'age......
  • 多项式相关
    对Alex_wei博客的抄写。复数与单位根复数跳出实数域\(\mathbb{R}\),定义\(i^2=-1\),即\(i=\sqrt{-1}\),并在此基础上定义复数\(a+bi\),其中将\(b\not=0\)的称为虚数。复数域记为\(\mathbb{C}\)。我们根据上面的定义一下复数的四则运算。加法:\((a+bi)+(c+di)=(a+c......
  • Mysql
    mysql8修改登陆host:updateusersethost='%'whereuser='root';ALTERUSER'root'@'localhost'IDENTIFIEDWITHmysql_native_passwordBY'设置的密码';Centos6安装二进制MySQL5.7由于centos6的yum源停更,索性安装个二进制的mysql5.71.下载mys......
  • output clipped, log limit 1MiB reached
    docker构建中会限制容器日志的总大小当一个步骤的日志记录速度超过40MB/s时BuildKit会暂停并等待某些日志被写入磁盘。当一个步骤输出超过16MB的日志时,BuildKit会将它截断并创建一个新的日志文件。修改参数env.BUILDKIT_STEP_LOG_MAX_SIZE=-1env.BUILDKIT_STEP_......
  • MongodChangeStream不生效
    interfaceChatMessageListener<T>extendsMessageListener<ChangeStreamDocument<Document>,T>{}1.检查mongodb是否启用了replicasets,参考配置https://stackoverflow.com/questions/59571945/the-changestream-stage-is-only-supported-on-replica-sets-error-......
  • 公众号使用gpt具体步骤
    ####先分享一下自己的搭的免费的chatGPT网站<ahref="https://www.hangyejingling.cn/"style="color:red;">https://www.hangyejingling.cn/</a>##1、搜索公众号【我的Effy】,如图所示: ##2、直接提问 3、若问题答案较长可稍等一会按1。如不满足要求请访问免费网......