BurpSuite越权测试

一.越权测试介绍:

1.无登录越权:即无登录但有URL地址,能访问到系统数据

2.纵向越权:有登录无菜单权限,能访问到页面上访问不到的高权限用户能访问的数据

3.横向越权:A用户登录可以访问B用户的数据,有B用户的URL,A可以直接看到B用户的数据

4.token失效越权:用失效的token信息去请求接口,能访问到系统里的数据

二.社区版下载地址:

https://portswigger.net/burp/communitydownload

三.BurpSuite常用菜单介绍

Proxy(代理)、Spider(爬虫)、Intruder(暴力破解)、Scanner(安全扫描,是付费功能,可以用appscan工具代替,越权测试不涉及)、Repeater(重新请求)、Extender(扩展插件)

四.BurpSuite工具的使用

1. 选择默认配置

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Coast1222

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值