- BurpSuite系列(七)----Sequencer模块(定序
- Burpsuite注意的小问题
- BurpSuite系列(一)----Proxy模块(代理模块)
- BurpSuite系列(八)----decoder模块(编码模块
- BurpSuite系列(二)----Target模块(目标模块)
- BurpSuite系列(四)----Scanner模块(漏洞扫描
- BurpSuite系列(九)----Comparer模块(比较器
- BurpSuite系列(五)----Intruder模块(暴力破
- BurpSuite系列(三)----Spider模块(蜘蛛爬行)
- BurpSuite系列----Extender模块(扩展器)
一、简介
Burp Sequencer是一种用于分析数据项的一个样本中的随机性质量的工具。你可以用它来测试应用程序的session tokens(会话tokens)或其他重要数据项的本意是不可预测的,比如反弹CSRF tokens,密码重置tokens等。
二、模块说明
Burp Sequencer主要由三个模块组成:
1:Live capture 信息截取
2:Manual load 手动加载
3:Analysis options 选项分析
1:Live capture 信息截取
选项1:Select Live Capture Request
![](https://img.haomeiwen.com/i3946030/d0c63520073164f6.png)
选项2:Token Location Within Response
![](https://img.haomeiwen.com/i3946030/fdbeb3c81d068d42.png)
选项3:Live Capture Options
![](https://img.haomeiwen.com/i3946030/bf25f3ee139da9b9.png)
2:Manual load 手动加载
选项1:Manual Load
![](https://img.haomeiwen.com/i3946030/9a11a289da6e2688.png)
3:Analysis options 选项分析
选项1:Token Handling 令牌处理
![](https://img.haomeiwen.com/i3946030/93ed14114507fdd3.png)
选项2:Token Analysis 令牌分析
![](https://img.haomeiwen.com/i3946030/39b46dab15b7d27f.png)
网友评论