1. 程式人生 > >Brup Suite 滲透測試筆記(一)

Brup Suite 滲透測試筆記(一)

自動提交表單 .com repeater 運行 圖片 admin 配置 執行 開放

收集的資料整理如下:

http://www.nxadmin.com/啊德瑪web安全網站

功能介紹:

1、作為代理,默認端口設置8080上運行,截獲修改客戶端到web應用程序的數據包

2、spider 爬網,,抓取web應用程序的鏈接內容,自動提交表單(用戶自定義設置),

3、scanner掃描器 (商業版開放開放)自動測試漏洞,但是可能誤報,掃描結果不是很準

4、intruder 入侵模塊,多種用途,利用web漏洞進行web應用程序的模糊測試,暴力破解

5、repeater 中繼器,格根據不同的情況修改和發送相同次數的請求

6、Sequence 檢查web 應用程序提供的會話令牌的隨機性,進行各種測試。

7、decoder 解碼 解碼數據找回數據原來的形式,或者進行數據加密。

8、comparer 執行數據之間的比較。

Proxy(代理配置):代理的作用就是攔截並修改請求,需要配置瀏覽器(我用的瀏覽器Chrome,其他配置也類似)

技術分享圖片

BurpSuite啟動(edition version1.7.30)

技術分享圖片

在Proxy選項intercept 截斷 開啟監聽 intercept is on

技術分享圖片

配置代理IP地址端口

技術分享圖片

Brup Suite 滲透測試筆記(一)