BurpSuite 各模块使用

 

 

 

 

 

 Proxy  代理 对浏览器进行代理

BurpSuite 各模块使用_第1张图片

BurpSuite 各模块使用_第2张图片

 

 对浏览器增加代理服务器

可以对http 请求进行监视

intercept is on 进行监控  off 不监控

BurpSuite 各模块使用_第3张图片

可以任意修改

 BurpSuite 各模块使用_第4张图片

对任意的网络请求 进行爬虫

在 site map  可以看到说有的请求网站目录文件

可以在 spider options 设置网络爬虫规则

BurpSuite 各模块使用_第5张图片

 

Scanner 可以进行主机扫描

BurpSuite 各模块使用_第6张图片

对爬出的网站进行扫描

BurpSuite 各模块使用_第7张图片

BurpSuite 各模块使用_第8张图片

BurpSuite 各模块使用_第9张图片

对网站主机扫描结果

扫描参数 url cookies 参数

主动扫描的模块 xxs sql注入

扫描线程超时,最大请求连接

用来设置cookies header 参数

BurpSuite 各模块使用_第10张图片

 

 对请求进行单一扫描

Intruder 模块

BurpSuite 各模块使用_第11张图片

BurpSuite 各模块使用_第12张图片

 

 这是拦截后的请求

BurpSuite 各模块使用_第13张图片

 

 攻击类型

sniiper 对变量依次破解

batteringram 对变量同时破解

pritch fork 每个变量讲会对应一个字典

cluster bomb  每个变量讲会对应一个字典 并且交集破解尝试每一个组合

 

add 增加变量

也可以去配置字典

BurpSuite 各模块使用_第14张图片

针对变量进行配置

列表类型

对字符串进行md5加密 截取 更改前缀后缀

对url 进行转码

接下对options 配置

请求引擎设置,可设置线程,超时信息

攻击结果显示

识别response中是否有表达式

正则获取返回信息

 

Decoder  解码器

BurpSuite 各模块使用_第15张图片

comparer  比较器

BurpSuite 各模块使用_第16张图片

BurpSuite 各模块使用_第17张图片

对拦截的请求进行修改

 BurpSuite 各模块使用_第18张图片

选择微软雅黑可以解决字体乱码问题

BurpSuite 各模块使用_第19张图片

恢复默认

转载于:https://www.cnblogs.com/feizianquan/p/10348278.html

你可能感兴趣的:(BurpSuite 各模块使用)