漏洞指北-VluFocus靶场专栏-番外篇奇技淫巧
- 1、burp suite 、中国蚁剑工具、Strut2扫描软件地址
- 2、burp suite使用
-
-
-
- step1 浏览器开启代理,**推荐使用:SwitchyOmega**
- step2 确认浏览器端口和burp suite 端口是否一致
-
- step3 开启 burpsuite工具,找到Proxy代理
- step4 选择好要拦截的ip和端口,开启Intercept按钮![在这里插入图片描述](https://img-blog.csdnimg.cn/00f3dddabc5c440a84a3619f949895a5.png)
- step5 查看拦截的包头,如果可以发送到repeater去进行修改
- step5 进入repeater 进行修改并发送
- 注意事项
- 3、中国蚁剑使用
-
-
-
- step1 右键添加数据
- step2 输入php地址 ,密码是一句话木马的POST内容
- step3 测试连接,成功后即可进入目录
1、burp suite 、中国蚁剑工具、Strut2扫描软件地址
链接:https://pan.baidu.com/s/1Vxpt3IiUt1f2KtYgmcc1TA?pwd=cluk
提取码:cluk
2、burp suite使用
step1 浏览器开启代理,推荐使用:SwitchyOmega
step2 确认浏览器端口和burp suite 端口是否一致
step3 开启 burpsuite工具,找到Proxy代理
step4 选择好要拦截的ip和端口,开启Intercept按钮
step5 查看拦截的包头,如果可以发送到repeater去进行修改
step5 进入repeater 进行修改并发送
注意事项
使用前开启浏览器代理,否则无法捕获
记得Forward放行,让请求进来或者出去
最好使用Reapter进行收发
记得修改完请求信息后,关闭拦截器
3、中国蚁剑使用
step1 右键添加数据
step2 输入php地址 ,密码是一句话木马的POST内容
step3 测试连接,成功后即可进入目录