burpsuite

2019-11-05  本文已影响0人  Hf1dw

一些简单介绍,具体看参考链接

0x00 整体介绍

对请求的数据包进行拦截和修改,扫描常见的web安全漏洞,暴力破解登录表单、遍历数据等等。
用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。

0x01 Target功能

参考0:https://www.cnblogs.com/nieliangcai/p/6692296.html

0x02 proxy功能

Burp Suite设置代理,抓取数据包。
参考1:https://www.freebuf.com/column/155797.html

0x03 Spider功能

Burp Suite的蜘蛛功能是用来抓取Web应用程序的链接和内容等。
参考2:https://blog.csdn.net/weixin_38115199/article/details/87987159
参考3:https://blog.csdn.net/u011781521/article/details/54495329

在Control界面中可以启动爬虫功能,查看爬虫状态,设置爬虫的作用域。

0x04 Scanner功能

参考4:https://blog.csdn.net/weixin_38115199/article/details/88015281

用来扫描Web应用程序漏洞,可以发现常见的web安全漏洞,但会存在误报的可能。

0x05 Intruder功能

标识符枚举用户名,ID和账户号码, 模糊测试SQL注入,跨站,目录遍历等等 。
参考5:https://www.freebuf.com/column/156238.html

0x06 Repeater功能

对数据包进行重放,可分析服务器返回情况,判断修改参数的影响。

0x07 Sequencer功能

用来检查Web应用程序提供的会话令牌的随机性.并执行各种测试。

0x08 Decoder功能

对数据进行加解密操作,包含url、html、base64等等。

0x09 Comparer功能

此功能用来执行任意的两个请求,响应或任何其它形式的数据之间的比较。

提供一个可视化的差异比对功能,当服务器返回包过大时,可通过复制粘贴、加载文本方式添加对比,以words和bytes方式进行查看请求或数据包的不同,来查看服务器对某些请求的差异。例如:1.枚举用户名过程中,对比分析登陆成功和失败时,服务器状态的区别;2.使用 Intruder 进行攻击时,对于不同的服务器端响应,可以很快的分析出两次响应的区别在;3.进行SQL注入的盲注测试时,比较两次响应消息的差异,判断响应结果与注入条件的关联关系。

0x10 extender功能

加载Burp Suite的扩展,使用你自己的或第三方代码来扩展Burp Suite的功能。

0x11 options功能

设置burp,字体,编码等等

0x12 alerts功能

是用来存放报错信息的,用来解决错误

上一篇 下一篇

猜你喜欢

热点阅读