网络安全C10期课程作业6

1、安装burp,分别在本机上实现全局代理和局部代理,提供设置过程的说明文档;

全局代理:在系统设置 网络和Internet --> 代理 中设置代理地址,IP地址和端口需和Burp中一致

局部代理:在浏览器(火狐)设置 常规 --> 网络设置 中使用手动代理,IP地址和端口需和Burp中一致


2、利用burp实现对https站点的抓包;

开启代理后访问 http://burp 下载CA证书,双击证书安装到电脑,并导入浏览器中。开启burp拦截即可对https站点抓包


3、使用Burp的Discover Content功能爬取任意站点的目录,给出爬取过程的说明文档、站点树截图;

在Targent模块下的Site map模块中选择要爬取的站点,右键目标选择Engagemant tools --> Discover Content 后点击按钮开始爬取


4、分别使用Burp Scan的主动扫描和被动扫描功能对DVWA站点进行扫描,输出扫描报告;



5、Burp Intruder爆破题目
(1)老李今年52岁了,他最近也在学习网络安全,为了方便练习,他在DVWA靶场中增设了一个自己的账号,密码就是他的生日,请你想办法破解出他的账号密码;
(2)Cookie老师在DVWA靶场中设置了一个账号Magedu,且在靶场中的某处存放了一个文件名为mageduC10.txt的密码字典,请你想办法找到该字典并尝试爆破,以获取账号Magedu的正确密码。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值