Brup Suite宏的用法

Brupsuite的宏
Brup Suite宏(Macros)是一个预先定义好的HTTP请求序列,这个序列中可以包含一个或多个HTTP请求。在Burpsuite的会话管理规则(Session Handling Rules)中使用宏,可以完成多种任务。

他最常见的使用方式是:

  • 通过页面的跳转判断当前的会话是否有效;
  • 执行登陆动作获取新的有效会话;
  • 【CSRF Token的绕过,本次案例】获取前一次HTTP请求响应的Token,作为后续请求的输入参数
  • 扫描或模糊测试时,执行一些先前请求,确保扫描请求能被正常执行;
  • 测试请求执行之后,接着执行后续的请求操作,即用不同账号投票刷屏等
    实验环境:DVWA
    工具:Brup Suite 浏览器
    此处选用Brute Force,其实csrf中也是可以的
    在这里插入图片描述
    然后我们抓个请求的包看看
    在这里插入图片描述

之后我们在代理http历史请求中找到修改密码的请求包

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值