美文网首页
Burpsuite使用方式

Burpsuite使用方式

作者: JyinP | 来源:发表于2020-03-08 19:36 被阅读0次

Burpsuite 安装好使用

  • 功能使用、密码破解、waf抓包
Dashboard(仪表盘)

新扫描→网站


image.png
image.png
Target(目标):对扫描完成的项目进行查看:
image.png
Proxy(代理):在选项中设置好IP和端口,并在浏览器中设置相对应的代理,既可以进行抓包。
  • 若要抓取https,需在选项中导出“DER 格式的证书”,然后保存到C盘,打开浏览器设置→高级→ 隐私设置和安全性→管理证书中,除了“未受信任的发布者”外,依个导入,即可。
image.png
image.png
image.png
image.png
image.png

导入证书之后就可以显示https


image.png
image.png
Intruder(测试器):用于暴力破解账号密码。
目标:IP地址及端口;位置:Sniper只能爆破一个变量,一般为账号或密码;Battering ram能爆破两个变量,一般为账和或密码;有效载荷:可以设置Burp自带密码字典或用本地自己的字典,有效负载处理可以设置密码的处理方式,base64或头尾加符号;
image.png

把密码选项增加变量放入测试器


image.png

加入密码库 暴力破解


image.png
两个变量密码爆破
image.png
Repeater(重发器):用于XSS、手动调试、逻辑漏洞、代码编写后发送。

相关文章

  • Burpsuite使用方式

    Burpsuite 安装好使用 功能使用、密码破解、waf抓包 Dashboard(仪表盘) 新扫描→网站 Tar...

  • Burpsuite注意的小问题

    Burpsuite注意的小问题 Sequencer 1.通过Burpsuite使用Sequencer进行计算随机性...

  • BurpSuite 基本使用之暴力破解

    0x01 之前使用 BurpSuite 进行了简单的请求修改演示,现在我们来使用 BurpSuite 进行账号密码...

  • Burpsuite使用

    目录1.介绍1.1简介1.2版本1.3出现的问题1.3.1初始运行问题解决1.3.2关闭FIrefox的GET请求...

  • Eight Burpsuite使用/手机抓包

    一.准备及介绍: 1.本文介绍Burpsuite、WAF使用、手机抓包。2.准备:安卓手机、Burpsuite。 ...

  • burpsuite pro无证书限制版

    众所周知,burpsuite loader 作者不在续费证书了,所以12月4日之后想再赖皮,只好使用如下方式: r...

  • 学习计划

    学习postman工具使用 学习burpsuite工具使用 准备明年考软件评测考试

  • BurpSuite安装使用

    1、官网可以下载windows及linux版本,还有一个版本是jar版本,如果有java环境可下载。2、设置代理:...

  • 学习使用BurpSuite

    BurpSuite是一款信息安全从业人员必备的集成型的渗透测试工具。 它采用自动测试和半自动测试的方式,包含了 P...

  • burpsuite2.0测试版初次运行

    下载burpsuite2.0beta和注册机 第一次运行需要使用注册机配置一下,我们先运行burpsuite 在当...

网友评论

      本文标题:Burpsuite使用方式

      本文链接:https://www.haomeiwen.com/subject/bhcjdhtx.html