简介
Burp Comparer在Burp Suite中主要提供一个可视化的差异比对功能,来对比分析两次数据之间的区别。可用于:
1.枚举用户名过程中,对比分析登陆成功和失败时,服务器端反馈结果的区别。
2.使用 Intruder 进行攻击时,对于不同的服务器端响应,可以很快的分析出两次响应的区别在哪里。
3.进行SQL注入的盲注测试时,比较两次响应消息的差异,判断响应结果与注入条件的关联关系。
使用comparer,先要加载数据,然后再是数据对比分析
select item 即要对比的两个选择项目。
paste 将其他地方的数据直接复制
load 加载文件
也可以直接从其他模块发送到从comparer模块
remove 删除选中的选项
clear 直接清空所有选项
比较方式: 文本比较、字节比较
页面自动通过背景颜色显示数据的差异