安全测试
lingdukafeibj
这个作者很懒,什么都没留下…
展开
-
burp扫描带有客户端证书的https目标网站
目前由于测试需要进行测试带证书的网站,使用了burp原创 2022-05-15 17:20:31 · 1642 阅读 · 0 评论 -
burp 启动提示To run Burp Suite using Java 16 or above,supply the following JVM argument: --illgal-access
记录下今天使用安装burp 遇到的问题:java环境已安装好:按照命令执行,出现下面问题:java.exe -noverify -javaagent:BurpSuiteLoader.jar -jar burpsuite_pro.jar只需要加上--illegal-access=permit,执行即可...原创 2022-05-08 11:04:04 · 2267 阅读 · 2 评论 -
phpstudy开启遇到80端口被占用
1、双击打开phpstudy2、按照网上说的方法:运行输入,regedit 也就是打开笔记本的注册表,找到:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\HTTP,右边找到Start这一项,将其改为0,然后重启系统3、重启后打开phpstudy...原创 2020-11-18 16:22:53 · 176 阅读 · 0 评论 -
burp suite无法抓取dvwa(本地IP)的数据包解决办法
burpsuite无法抓取127.0.0.1的包,解决方法如下:首先控制面板-internet属性——链接——局域网设置dvwaa安装过程中用到的phpstudy,选择其他选项菜单——打开host(也可以在C:\Windows\System32\drivers\etc)打开houst文件,将本地IP指向127.0.0.1本地IP如何获取:修改host文件注意此时phpstudy需要点击重启按钮,同时浏览器需要重启。此时输入http://本机IP/dvwa/logi.原创 2020-08-02 17:33:43 · 3198 阅读 · 0 评论 -
burpsuite 与dvwa结合实现抓包和密码爆破
首先时burpsuite的安装和代理设置,dvwa的平台搭建。(以下内容是本人学习的记录)burpsuite 简介Burp Suite 是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。安装配置java环境因为burpsuite是在JAVA环境下运行的,所以首先应该配置好JAVA环境;安装jdk-8u201-windows-原创 2020-08-02 17:27:09 · 4767 阅读 · 0 评论 -
搭建dvwa平台
DVWA是一款渗透测试的演练系统,通常将演练系统称为靶机。(刚入门选手可使用此靶机进行学习)。phpstudy下载安装phpStudy是一个PHP调试环境的程序集成包。该程序包集成最新的Apache+PHP+MySQL+phpMyAdmin+ZendOptimizer,一次性安装,无须配置即可使用,是非常方便、好用的PHP调试环境.该程序不仅包括PHP调试环境,还包括了开发工具、开发手册等.总之学习PHP只需一个包。下载地址:https://www.xp.cn/download.html 选择版原创 2020-08-02 16:56:38 · 958 阅读 · 3 评论