首页 > 其他分享 >网络安全C10-2024.9.21-burpsuite安装使用过程

网络安全C10-2024.9.21-burpsuite安装使用过程

时间:2024-09-26 11:45:16浏览次数:1  
标签:21 2024.9 CA 代理 burpsuite 站点 Burp burp

1、安装burp,分别在本机上实现全局代理和局部代理,提供设置过程的说明文档;

确认burpsuite监听地址和端口:

全局代理:全局上网生效,设备--->网络和Internet--->开启“使用代理服务器”

 局部代理:仅浏览器生效,使用firefox浏览设置

2、利用burp实现对https站点的抓包;

启用第1题代理配置环境,访问http://burp,下载CA证书。

双击下载的CA证书,导入CA证书到“本地计算机”的”受信任的根证书颁发机构“:

验证burpsuite是否可以抓取https的报文:

3、使用Burp的Discover Content功能爬取任意站点的目录,给出爬取过程的说明文档、站点树截图;

 

 

4、分别使用Burp Scan的主动扫描和被动扫描功能对DVWA站点进行扫描,输出扫描报告;

 

 

5、Burp Intruder爆破题目

 

标签:21,2024.9,CA,代理,burpsuite,站点,Burp,burp
From: https://www.cnblogs.com/lunar168/p/18433153

相关文章

  • 上万套源码分享--01-92套-21-SpringBoot【60-69】
    springboot060师生共评的作业管理系统设计与实现.zipspringboot061基于B2B平台的医疗病历交互系统,zipspringboot062购物推荐网站的设计与实现.zipspringboot063知识管理系统.rar山前国springboot064高校学科竞赛平台.rarspringboot065基于智能推荐的卫生健康系统.zipsp......
  • 【2024潇湘夜雨】WIN10_LTSC2021_21H2.19044.4957软件选装纯净特别版9.26
    【系统简介】=============================================================1.本次更新母盘来自WIN10_LTSC2021_21H2.19044.4957.2.全程离线精简、无人值守调用优化处理制作。部分优化适配系统可能要重启几次,即使显示适配失败也不要在意,可能部分优化不适用。3.OS版本号为19044.49......
  • 2024.9.25训练记录
    上午whk下午noip模拟T1:结论题。考场想不出来。只需要顺序做第一个1前的数。原因:考虑三个数时的情况。顺序是\((a^b)^c\)或者\(a^{(b^c)}\)。相当于,比较\(b^c\)和\(bc\)的大小。显然有:\(b,c\geq2\)时,\(b^c\geqbc\)。所以按照正常顺序做,在\(A_i\geq2\)时......
  • 21 lambda表达式本质 讲解
    lambda表达式本质是函数+未执行则内部代码不会调用+参数size=10func_list=[lambdax:x+1+size,lambdax:x+2+size,lambdax:x+3+size]ret=func_list[1](100)#此时的x为lambda函数的参数,如果调用函数时,需要进行传参print(ret)#返回值为:111la......
  • 红米ac2100路由器刷breed和openwrt教程
    刷入Breed参考教程:https://www.right.com.cn/forum/forum.php?mod=viewthread&tid=4066963&highlight=ˢbreedhttps://www.bilibili.com/video/BV1114y1X7TA/?vd_source=4866b7cfde4a08de2ba06a6ef4c96869固件以及资源下载:https://yecss.lanzoul.com/i1N0H2aup7te正文:1.事......
  • 2024.9.24 Python与C++面试八股文
    1.externextern关键字用于在多个文件中引用同一个全局变量的声明在一个头文件中,如果这个变量声明了,但是在cpp文件中没找到他的定义,那么编译就会报错,但是如果加了extern,编译器就不会给头文件报错,而是给cpp文件报错,如果函数没定义的话。或者定义出错的话。2.关于反复调用简......
  • 2024.9 做题笔记
    CF1575IIllusionsoftheDesert看这个边权这么复杂,猜测其必然有一些性质。对\(a_u,a_v\)的正负分讨易得\(\max(|a_u+a_v|,|a_u-a_v|)=|a_u|+|a_v|\),树剖树状数组单点修改链求和即可。ABC177FIhateShortestPathProblem考虑dp,设\(f_{i,j}\)表示到达第\(i\)行第\(......
  • 2024.9.25
    昨晚zph和qiuly在床上聊八卦,拖到好晚才睡着。也不知道今天我们几个怎么能准时醒的。当然我看zph没啥精神,他那比闹铃居然能放到第二遍。下次还是早点睡吧,呃呃。 农的赛季更新了,赛季回顾里zph是大部分人的卧底队友。然而我是bronya的卧底队友,我错了,但下次还是玩敖......
  • 2024.9.2-CSP模拟赛1
    考试:大约在9:40左右发了题。9:45把所有的题目都快速看了一遍,T1感觉模拟可能会T,T2最小生成树的板子,T3又是追及问题感觉要挂,T4感觉像是区间DP。9:50开始做T1,先是手搓了一个gcd又手动模拟了取模(想起了xqy因为取模导致的TLE),样例输出得都挺快的。但是看了一眼数据......
  • 2024.9.3-CSP模拟赛2
    考试:9:00开题:第一题第一眼数据范围\(1\len\le5\times10^7\),感觉有T的风险。第二题littlebird,记得在以前做过这道题。第三题不太会,没有给部分分的比值,感觉只能写个暴搜。\(O(n^2)\)的暴力肯定会,正解先待会再想。9:10做T1,直接写暴力,5分钟写完了。试了一下500......