首页 > 其他分享 >burp suite使用

burp suite使用

时间:2024-07-19 09:53:52浏览次数:5  
标签:请求 URL 发送到 Send burp 使用 suite 拦截 Intruder

最近在了解安全方面的知识点,下面是burp suite笔记 在intercept标签中,按钮功能如下所示: forward:当你编辑之后,发送信息到服务器或浏览器 Drop:当你不想发送这次信息可以点击drop放弃这个信息 interceptionis on/off: 这个按钮用来切换和关闭所有拦截,如果按钮显示interceptions on,表示请求和响应将被拦截或自动转发,根据配置的拦截规则配置代理选项,如果按钮显示interception is off则显示拦截之后的所有信息将自动转发。 作者:测试开发Kevin 链接:https://www.jianshu.com/p/5691807ddd35 来源:简书 著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。 0 Action:说明一个菜单可用的动作行为操作可以有哪些操作功能: Send to Spider 发送给spider进行爬取 Do an active scan 执行主动扫描 Send to Intruder 发送到入侵者 Send to Repeater 发送到中继器 Send to Sequencer 发送到序列发生器 Send to Comparer 发送到比较器 Send to Decoder 发送到解码器 Request in browser 在浏览器的请求 Engagement tools 参与工具 Change request method 对所有的请求,经过把所有相关的请求参数适当地搬迁到这个请求里来,你就可以自动地把请求的方法在 POST 和 GET 中间切换。通过发送恶意的请求使用这个选项来快速测试应用程序的极限参数是多少。 Change body encoding 对于所有的请求,你可以在应用程序/X-WWW 格式的 URL 编码和多重表单/数据之间切换消息体的编码方式。 Copy URL 把当前的 URL 完整地复制到粘贴板上。 Copy as curl command 作为curl命令 Cope to file 这个功能允许你把选择一个文件,并把消息的内容复制到这个文件里。这个对二进制数据来说是很方便的,要是通过粘贴板来复制会带来一些问题。复制操作是在选择的文本上进行的,如果没有被选中的内容,则是针对整个消息了。 Pase form file 这个功能允许你选择一个文件,并把文件里的内容粘贴到消息里。这个对二进制数据来说是很方便的,要是通过粘贴板来复制会带来一些问题。粘贴操作会替换掉被选中的内容,如果没有内容被选中,则在光标位置插入这些内容。 Save item 这个功能让你指定一个文件,把选中的请求和响应以XML的格式保存到这个文件,这里面包括所有的元数据如:响应的长度,HTTP 的状态码以及 MIME 类型。 Don't intercept requests 通过这些命令可以快速地添加拦截动作的规则来阻止拦截到的消息,这些消息和当前的消息有着相同的特征(如远程主机,资源类型,响应编码)。 Do intercept 仅对请求有效,这允许你可以对当请求和响应的进行强制拦截。 Convert seiection 这些功能让你能够以多种方案对选择的文本进行快速的编码和解码。 URL-encode as you type 如果这个选项被打开,你输入的像&和=这样的符号会被等价的 URL编码代替。 Cut 剪切 Copy 复制 Paste 粘贴 Message edit help 消息编辑帮助 Proxy interception help 代理拦截帮助   Intruder Burp Intruder是一个强大的工具,用于自动对Web应用程序自定义的攻击,Burp Intruder 是高度可配置的,并被用来在广范围内进行自动化攻击。你可以使用 Burp Intruder 方便地执行许多任务,包括枚举标识符,获取有用数据,漏洞模糊测试。合适的攻击类型取决于应用程序的情况,可能包括:缺陷测试:SQL 注入,跨站点脚本,缓冲区溢出,路径遍历;暴力攻击认证系统;枚举;操纵参数;拖出隐藏的内容和功能;会话令牌测序和会话劫持;数据挖掘;并发攻击;应用层的拒绝服务式攻击。   0  

标签:请求,URL,发送到,Send,burp,使用,suite,拦截,Intruder
From: https://www.cnblogs.com/zhangying1/p/18310840

相关文章

  • Verilog 组合电路常见错误和always块的使用原则
    一、组合电路常见错误1、变量在多个always块中连续赋值regy;rega,b,clear;always@*if(clear)y=1'b0;always@*y=a&b;//每个always块是电路的一部分,y在两个电路上输出,不能综合2、不完整的敏感信号列表always@(a,b)y=a&b;//如果忘记......
  • 【开源库】libodb库编译及使用
    前言本文介绍windows平台下libodb库的编译及使用。文末提供libodb-2.4.0编译好的msvc2019_64版本,可直接跳转自取libodb库libodb是一个开源、跨平台、跨数据库的对象关系映射(ORM)系统,可以持久化C++对象到关系数据库,而不必处理表、列或者SQL,无需手动编写任何映射代码。ODB......
  • 【RTT-Studio】详细使用教程四:PWM输出控制
    文章目录一、简介二、RTT时钟配置三、PWM初始化配置四、驱动代码编写五、测试验证一、简介本文将基于STM32F407VET6介绍,如何使用RT-ThreadStudio开发环境下使用输出PWM波形。主要是使用RTT自带的PWM设备进行编写的驱动函数,更加快捷便利。二、RTT时钟配置由于使......
  • 使用Labelimg的一点小坑
    由于项目新建了虚拟环境,所以需要重新下载Labelimg标注图片。将目录切换到项目文件夹下,输入指令:pipenvshell进入虚拟环境。输入指令pipenvinstalllabelimg当然,我的Pipfile已经更换了下载源。下载完成后,输入指令labelimg,成功进入了,当我寻思怎么如此顺利的时候,果然还是出了一点......
  • vue3 使用component is 动态组件
    使用方式父组件<template><divclass="box"><div><!--setup需要用变量的方式来写入is,如果是optionsapi方式可以用组件字符--><!--myProps属性可以直接传到动态组件--><component:is="childT"myProps="sldfjsklfjksf......
  • 网站开发:使用VScode安装yarn包和运行前端项目
    一、首先打开PowerShell-管理员身份运行ISE输入命令:set-ExecutionPolicyRemoteSigned选择“全是”,表示允许在本地计算机上运行由本地用户创建的脚本,没有报错就行了二、接着打开VScode集成终端输入npminstall-gyarn再次输入以下命令,无报错说明yarn安装成功ya......
  • vue3 watch watchEffect computed 使用差别
    概论watch监听明确的数据computed监听数据并返回计算结果watchEffect重视监听过程测试代码子组件<template><divclass='box'><div>props监听测试</div>computed返回的内容的深度属性:{{configTwo.obj1&&configTwo.obj1.xxx}}<div></div......
  • SelectToken的使用
    SelectToken是Json.NET(现在通常称为Newtonsoft.Json)库中的一个非常有用的方法,它允许你以JSONPath的形式查询JSON对象或数组,从而获取到你感兴趣的部分。JSONPath是一种类似于XPath的查询语言,用于从JSON文档中抽取信息。使用方法当你有一个JObject或JArray(或任何实......
  • xhdra的使用记录
    XHydra是一个基于Hydra的分布式密码破解工具,用于进行暴力破解攻击。以下是在KaliLinux中使用XHydra的完整步骤和命令,以及一个示例:安装XHydra:在KaliLinux中,XHydra通常已经预装在系统中。如果没有安装,可以使用以下命令进行安装:sudoapt-getupdatesudoapt-getinstall......
  • 使用结构体编写学生管理系统
    #include<stdio.h>#include<stdlib.h>#include<string.h>#defineMAX100//使用结构体完成学生(学号、姓名、性别、成绩)管理系统//1>功能1:输入学生信息//2>功能2:输出学生信息//3>功能3:删除指定学生数据//4>功能4:修改学生数据//5>功能......