Burp Suite的简单使用

基本使用

  1. 启动,新建项目,配置
Burp Suite的简单使用_第1张图片
图片

Burp Suite的简单使用_第2张图片
图片

Burp Suite的简单使用_第3张图片
图片
Burp Suite的简单使用_第4张图片
图片

Burp Suite的简单使用_第5张图片
图片

下载导入证书,这个就不多赘述了。


Burp Suite的简单使用_第6张图片
图片
  1. 只展示需要测试的站点
Burp Suite的简单使用_第7张图片
图片

Burp Suite的简单使用_第8张图片
图片
  1. 使用对比功能,发现越权漏洞

首先要先保存当前session, 这里需要使用到save copy功能


Burp Suite的简单使用_第9张图片
图片

然后关闭Burp,按照上面的步骤重新配置,然后抓取登陆后的流量进行对比,所有配置默认即可

Burp Suite的简单使用_第10张图片
图片

最后我们可以对比两次的结果,发现登陆和没登陆的不同
Burp Suite的简单使用_第11张图片
图片

  1. 使用目录遍历功能,发现隐藏链接
Burp Suite的简单使用_第12张图片
图片

Burp Suite的简单使用_第13张图片
图片
  1. 使用主动扫描,发现漏洞

Burp Suite的简单使用_第14张图片
图片

Burp Suite的简单使用_第15张图片
图片

可以配置扫描的request
Burp Suite的简单使用_第16张图片
图片

最后就可以看到扫描的任务了
Burp Suite的简单使用_第17张图片
图片

  1. 使用爆破功能

首先发送需要进行爆破的链接到 Intruder


Burp Suite的简单使用_第18张图片
图片

一般来说Burp提供四种爆破方式

  1. Sniper 狙击手模式
  2. Battering ram 攻城锤模式
  3. Pitchfork 鱼叉模式
  4. Clusterbomb 集束炸弹模式

首先看狙击手模式,狙击手模式一次请求只能针对一个POC进行爆破,一旦你设置了多个位置,那么会先爆破第一个位置的,然后再爆破第二个位置。

Burp Suite的简单使用_第19张图片
图片

Burp Suite的简单使用_第20张图片
图片

其次是 攻城锤模式,对于设置多个位置,发送同样的POC进行爆破,我们可以看到,两个位置,都是****同样的内容
Burp Suite的简单使用_第21张图片
图片

接着是鱼叉模式,类似攻城锤模式,但是这个时候,不同的位置,可以使用不同的POC

Burp Suite的简单使用_第22张图片
图片

最后是 集束炸弹模式,这属于比较嘈杂的爆破,一组POC会遍历另一组POC,造成大量请求进行爆破攻击
Burp Suite的简单使用_第23张图片
图片

你可能感兴趣的:(Burp Suite的简单使用)