IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> Burpsuite的新手教程 -> 正文阅读

[网络协议]Burpsuite的新手教程

Burpsuite的新手教程

你好啊!今天给大家介绍一款安全攻防"神器"——Burpsuite。下面让我们一起学习如何下载安装与运用吧!!


一、学前须知:

Burpsuite 是白帽子日常测试Web应用程序安全的集成化图形化的测试平台,Burpsuite包含了许多工具。(如下所示)

Proxy(代理模块)——它是专门拦截http://(https://)的代理服务器,它就是存在于浏览器和Web应用程序之间的中间人,方便白帽子拦截,审计,伪造发送给Web应用的原始数据。
Spider(爬虫模块)——它是一款"人工智能版"的AI网络爬虫,它可以完整的爬出Web应用程序的请求与响应。
Scanner(扫描模块)——它是特殊的高级的工具,它在执行后可以自己发现Web网站——关于安全方面的大多数漏洞。
Intruder(入侵模块)——它是泛实用的可定义的可配置工具,它面向Web网站自动发起普遍的攻击方式。eg:以及枚举,反复提交,配合 技术探测常规漏洞。
Repeater(请求模块)——它是完全由白帽黑客手工构造,专门用来提交http://(https://)请求的工具,可以辅助"白帽子"分析Web网站的工具。
Sequencer(分析模块)——它是自动的用来分析Web网站中不可预知的应用程序会话令牌和重要数据项的随机性的工具。
Decoder(破解模块)——它是唯一可以对Web网站进行手工化,半自动化,及全自动化的智能解码编码的工具。
Comparer(对比模块)——它是特别的对比模块,常常用来对一些Web网站的请求和响应得到不同数据的一个可视化的“差异”。
Burpsuite使用者为这些工具设计了许多插件,用来加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息,请求,认证,代理,响应,警报......

一、设置代理

如图所示:切记:一定要配好代理IP与端口号!!!

在这里插入图片描述

如果不清楚位置请看Proxy(代理模块)
在这里插入图片描述


二、学习使用模块

1.Proxy(代理模块)和Intruder(入侵模块)和Decoder(破解模块)

如下图所示:
在这里插入图片描述

通过点击鼠标右键,把捕获的数据发给其他模块(例如:Intruder(入侵模块)和Decoder(破解模块)),进行分析及攻击!

在这里插入图片描述

2.Spider(爬虫模块)和Sequencer(分析模块)

事列如下所示:

在这里插入图片描述

== 分析模块是用来测试Web网站的Session Tokens,cookice等其他加密数据流的!==

在这里插入图片描述

该模块还可以进行Web网络数据的请求。

3.Repeater(请求模块)和Comparer(对比模块)

例如:burpsuite使用repeater模块的实现重放攻击

在这里插入图片描述


总结

最后我想告诉大家,虽然作为新手来说,Burpsuite的入门难点是:模块多样,参数复杂,设置多变。但是我希望这一篇文章能对你们有所帮助。我相信你如果掌握Burpsiute的使用方法后,一定可以在CTF比赛和漏洞挖掘中更加轻松。

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2021-10-12 23:49:56  更:2021-10-12 23:51:53 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/26 4:42:26-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码