美文网首页
Burpsuite神器常用功能使用方法总结

Burpsuite神器常用功能使用方法总结

作者: 小兲 | 来源:发表于2017-09-02 17:19 被阅读0次

Burpsuite介绍:

一款可以进行再WEB应用程序的集成攻击测试平台。

常用的功能:

抓包、重放、爆破

1.使用Burp进行抓包

这边抓包,推荐360浏览器7.1版本(原因:方便)

在浏览器设置代理:

360浏览器:工具->代理服务器->代理服务器设置

设置好代理:127.0.0.1:8080 -> 确定

打开BurpLoader.jar 进行监听设置:

Proxy->Options

我们再仔细看下:

Interface设置要跟前面浏览器设置的代理服务器一样。

Running一定要打勾才可以监听。

开始抓包:

360浏览器设置:

Burp设置:

这样在浏览器进行操作就可以抓到包:

可以直接在Raw这进行修改包的内容,最后要让包正常传递过去,点击Forward即可。

不要这个包,点击Drop,就可以丢弃。

进行重放包:


鼠标对着Raw的内容右击,最后单击Send To Repeater

之后,你会发现这样的情况:

只需要点击Repeater进入重放功能模块。

想要重放点击Go就可以,从页面可以看到左边是我们抓到的包,右边是包返回的结果。

进行爆破:

跟上面重放是一样的,右击Raw的内容,点击Send to Intruder

之后也会出现Intruder变黄色。还是跟重放一样,进去爆破功能模块。

设置爆破的参数:

进入后,先点击Clear $

把要爆破的参数后面的值选中,点击Add $


设置好后,进行字典的设置。

点击Load可以载入你自己的字典。

如果要爆破4位数的字典或者5位数的(纯数字),不必自己生成字典,用Burp自带的字典:

在进行设置:

最后要爆破的时候,点击Start attack

双参数爆破:


两个参数设置。

再分别进行字典的导入:

相关文章

  • Burpsuite神器常用功能使用方法总结

    Burpsuite介绍: 一款可以进行再WEB应用程序的集成攻击测试平台。 常用的功能: 抓包、重放、爆破 1.使...

  • burpsuite安装sqlmap模块---神器合一

    今天有点时间,赶紧记录一个坑!哈哈... 都知道burpsuite是web渗透神器,里面不仅模块功能集成好用,而且...

  • Brup Suite使用教程

    Burpsuite介绍 一款可以进行再WEB应用程序的集成攻击测试平台。 常用的功能:抓包、重放、爆破 配置代理 ...

  • 总结js常用函数和常用技巧

    学习过程中总结的干货,包括常用函数、常用js技巧、常用正则表达式等。 Ajax封装 使用方法: 后台响应Ajax ...

  • day6 阿来

    安装并载入包,dplyr包常用功能介绍 安装和载入包 dplyr包常用功能介绍 总结 要多熟悉常用的R包功能

  • 常用实用分类集合

    常用分类工具的集合,废话不多说,直接介绍功能和效果。 一、使用方法 使用 CocoaPods :`pod 'YJC...

  • nginx 使用总结

    总结一下常用的 nginx 功能 常用的 nginx 功能 静态服务器 根据域名分发路径 反向代理 动静分离 负载...

  • 学习计划:2021-06-21

    Android辅助功能:Accessibility的应用总结1、使用目的:监视界面,自动点击等操作2、使用方法:①...

  • Python + Selenium实现WEB自动化测试

    一些常用的功能整理. 可使用Selenium IDE进行自动化测试. 使用方法: 按键补充: 操作接口: 技巧用法:

  • Intent 常用方法总结

    Intent 简介请看上篇文章Intent 使用方法详解 本文主要是总结Intent 常用的方法,并封装成Util...

网友评论

      本文标题:Burpsuite神器常用功能使用方法总结

      本文链接:https://www.haomeiwen.com/subject/fusrjxtx.html