1. 程式人生 > >BurpSuite學習第二節--Target

BurpSuite學習第二節--Target

Target工具為您提供目標應用程式內容和功能的概述,並允許您驅動測試工作流程的關鍵部分

Target重要部分便沒有什麼,只是介紹其構造及內容

Module:Site map

站點地圖彙總了Burp收集的有關應用程式的所有資訊。您可以過濾註釋此資訊以幫助管理它,還可以使用站點地圖來推動測試工作流程 左側樹檢視包含內容的分層表示,URL分為域,目錄,檔案和引數化請求。您可以擴充套件有趣的分支以檢視更多詳細資訊。如果選擇樹的一個或多個部分,則右側檢視中將顯示有關所有選定專案和子分支中專案的相關詳細資訊。 樹檢視中的圖示還提供了在每個分支或專案中已識別的最重要安全問題的可視指示。 右側檢視包含樹檢視中所選專案的
內容
和已發現問題的詳細資訊

 

Module2:Scope

通過目標作用域配置,您可以在套件級別上告訴Burp確切的主機和URL構成當前工作的目標