Burp Suite出了一个类似cloudeye.me的功能

之前的扫描器都是即时响应的类似于下图那样: 

Burp Suite出了一个类似cloudeye.me的功能_第1张图片  

但是现实中很多漏洞无法即时响应,或者说无法在当前页面即时响应,所以就有了下面的检测流程: 

Burp Suite出了一个类似cloudeye.me的功能_第2张图片  

检测SSRF: 

Burp Suite出了一个类似cloudeye.me的功能_第3张图片  

Burp Suite出了一个类似cloudeye.me的功能_第4张图片  

Burp Suite出了一个类似cloudeye.me的功能_第5张图片  

Burp Suite出了一个类似cloudeye.me的功能_第6张图片  

检测SQL注入: 

Burp Suite出了一个类似cloudeye.me的功能_第7张图片  

等等,据说某扫描器已经整合cloudeye.me :) 

参考:http://blog.portswigger.net/2015/04/introducing-burp-collaborator.html

你可能感兴趣的:(Burp Suite出了一个类似cloudeye.me的功能)