云端Web漏洞手工检测分析

实验目的及要求

知识目标:

掌握web扫描的概念,意义及应用分析

技能目标:

1、掌握Burp Suite扫描工具的基本功能及Proxy代理。
2、使用Burp Suite的Target功能搜索目标漏洞
3、掌握通Burp Suite 的Spider功能配置与应用。
4、能够使用Burp Suite Scanner对指定的Web应用进行漏洞测试并分析测试结果
5、掌握Burp Suite Intruder的各种功能配置
6、使用Burp Suite Intruder对网站漏洞进行爆破测试

实验环境

(1)VMware中创建Windows Server 2008与Kali Linux虚拟机,并配置这2台虚拟机构成一局域网,设置Windows Server 2008虚拟机ip地址为192.168.10.132,Kali Linux虚拟机的ip地址为192.168.10.131.
(2)Windows Server 2008虚拟机中配置IIS,并创建好测试网站dvwa。

实验内容

Burp Suite基础Proxy功能

Windows Server 2008虚拟机中配置IIS,并创建好测试网站dvwa.在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值