BurpUnlimited常用模块简介

 

Proxy模块可抓住网页流通的数据包BurpUnlimited常用模块简介_第1张图片

 

目录

 

Proxy模块可抓住网页流通的数据包​

 

  • Repeater模块

  • Intruder模块

  • Spider模块

  • target模块

  • Scanner模块

  • Target模块

  • Comparer模块


Repeater模块,可将抓住的数据包发送到此模块,进行修改反复认证,无需反复抓包。

BurpUnlimited常用模块简介_第2张图片

Intruder模块,可以暴力破解一些简单的密码与文件目录

如下图,将抓取的数据包的密码选取设为变量,然后点击Payloads

BurpUnlimited常用模块简介_第3张图片

来到下图,引入密码字典

BurpUnlimited常用模块简介_第4张图片

点击右上角Start attack进行爆破,并查看爆破结果,根据反馈的结果可查看到正确密码

BurpUnlimited常用模块简介_第5张图片

Spider爬虫模块,可以将浏览的网站信息统统抓到,很方便的模块

在target模块界面将抓到的数据包发送到爬虫模块,进行搜集BurpUnlimited常用模块简介_第6张图片

可查看到抓取到到信息,与字节

BurpUnlimited常用模块简介_第7张图片BurpUnlimited常用模块简介_第8张图片

Scanner模块,可对网站进行扫描,寻找漏洞,好进一步进行加固

在Target模块,将抓获的数据包网页发送到Scanner模块进行扫描

BurpUnlimited常用模块简介_第9张图片

下一步,并点击OK进行扫描

BurpUnlimited常用模块简介_第10张图片

在此模块可查看扫描信息

BurpUnlimited常用模块简介_第11张图片

Decoder模块可将代码编译

BurpUnlimited常用模块简介_第12张图片

Comparer模块,可将代码进行对比,找出不同的代码,并将不同使用橘黄色进行标识

BurpUnlimited常用模块简介_第13张图片

你可能感兴趣的:(BurpUnlimited常用模块简介)