Brup Suite 滲透測試筆記(一)
阿新 • • 發佈:2018-01-18
自動提交表單 .com repeater 運行 圖片 admin 配置 執行 開放
收集的資料整理如下:
http://www.nxadmin.com/啊德瑪web安全網站
功能介紹:
1、作為代理,默認端口設置8080上運行,截獲修改客戶端到web應用程序的數據包
2、spider 爬網,,抓取web應用程序的鏈接內容,自動提交表單(用戶自定義設置),
3、scanner掃描器 (商業版開放開放)自動測試漏洞,但是可能誤報,掃描結果不是很準
4、intruder 入侵模塊,多種用途,利用web漏洞進行web應用程序的模糊測試,暴力破解
5、repeater 中繼器,格根據不同的情況修改和發送相同次數的請求
6、Sequence 檢查web 應用程序提供的會話令牌的隨機性,進行各種測試。
7、decoder 解碼 解碼數據找回數據原來的形式,或者進行數據加密。
8、comparer 執行數據之間的比較。
Proxy(代理配置):代理的作用就是攔截並修改請求,需要配置瀏覽器(我用的瀏覽器Chrome,其他配置也類似)
BurpSuite啟動(edition version1.7.30)
在Proxy選項intercept 截斷 開啟監聽 intercept is on
配置代理IP地址端口
Brup Suite 滲透測試筆記(一)