Burpsuite中宏的使用

前言

今天才知道burpsuite中有宏的使用,就把get到的知识记录一下
以DVWA中爆破的High级别为例
Burpsuite中宏的使用_第1张图片
1、使用burp进行截断,然后点击Login

2、截到包后,什么也不用干,直接放行,点击
Burpsuite中宏的使用_第2张图片
3、按如下步骤执行,添加宏
Burpsuite中宏的使用_第3张图片
4、选择包
Burpsuite中宏的使用_第4张图片
注:这里选择如下所示的包也可以
在这里插入图片描述
5、
Burpsuite中宏的使用_第5张图片
6Burpsuite中宏的使用_第6张图片Burpsuite中宏的使用_第7张图片
Burpsuite中宏的使用_第8张图片

6、设置规则
Burpsuite中宏的使用_第9张图片
Burpsuite中宏的使用_第10张图片
Burpsuite中宏的使用_第11张图片
注:这里选择Include all URLs也可以

7、把目标网址加入到sope中,点击Add to scope
Burpsuite中宏的使用_第12张图片
8、发送到Inturter,进行爆破
Burpsuite中宏的使用_第13张图片
Burpsuite中宏的使用_第14张图片
Burpsuite中宏的使用_第15张图片
9、最关键的一步,我一开始就是因为这个,总是出现302
Burpsuite中宏的使用_第16张图片
Burpsuite中宏的使用_第17张图片

主要参考:
https://www.freebuf.com/articles/web/156735.html
https://www.cnblogs.com/sallyzhang/p/12020956.html

其他参考:
https://xz.aliyun.com/t/3751
https://zhuanlan.zhihu.com/p/29230413

你可能感兴趣的:(渗透工具)