BurpSuite使用详解(三)Spider功能

Spider 爬虫功能

爬虫模块用于自动爬取网站的每个页面内容,并生成完整的网站地图

Control

在Control界面中可以启动爬虫功能,查看爬虫状态,设置爬虫的作用域。
Spider Status
点击Spider is paused开启爬虫功能,在使用爬虫功能之前,需要设置代理,并获取域名。然后关闭代理拦截。
查看爬虫状态,显示了已完成的请求数,字节传递数,请求等待数,表单等待数。分别表示已完成的请求数,已传递的字节数,未完成的请求数,未完成的表单数
Spider Scope
设置爬虫的作用域,也就是设置爬虫目标。可以在使用Target模块中的作用域,还可以使用自定义目标
在这里插入图片描述

Options

爬虫选项
Crawier Settings 爬取设置,设置是否检查robots.txt文件,检查404页面,最大的子域名层,每个链接中最大请求数等
Passives Spidering 被动爬取 被动爬取就是当浏览网页时,spider会根据得到的网页内容,自动分析里面存在的连接信息
在这里插入图片描述
Form Submission表单提交 爬取信息时,会遇到一些需要提交表单的页面,这里可以设置提交选项。可以设置不提交,提交时弹窗,或者根据事先设置好的默认内容自动提交。
Application Login登录表单 设置登录表单,当爬取到需要登录的页面,可以进行自动提交,选项和表单提交一样。
Spider Engine爬虫引擎 设置爬虫的线程,重试,以及重试次数
在这里插入图片描述
Request Headers 请求头部 更改爬虫的请求头部来伪装成浏览器请求。
在这里插入图片描述

爬虫执行

执行爬虫有两种方式
可以设置好作用域后,在点击Spider is paused
或者直接在Target和proxy的HTTP history中右键url条目,然后点击Spider from here
在这里插入图片描述

  • 5
    点赞
  • 15
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
Burp Suite 能高效率地与单个工具一起工作,例如:一个中心站点地图是用于汇总收集到的目标应用程序信息,并通过确定的范围来指导单个程序工作。在一个工具处理HTTP 请求和响应时,它可以选择调用其他任意的Burp工具。例如:代{过}{滤}理记录的请求可被Intruder 用来构造一个自定义的自动攻击的准则,也可被Repeater 用来手动攻击,也可被Scanner 用来分析漏洞,或者被Spider(网络爬虫)用来自动搜索内容。应用程序可以是“被动地”运行,而不是产生大量的自动请求。Burp Proxy 把所有通过的请求和响应解析为连接和形式,同时站点地图也相应地更新。由于完全的控制了每一个请求,你就可以以一种非入侵的方式来探测敏感的应用程序。当你浏览网页(这取决于定义的目标范围)时,通过自动扫描经过代{过}{滤}理的请求就能发现安全漏洞。IburpExtender 是用来扩展Burp Suite 和单个工具的功能。一个工具处理的数据结果,可以被其他工具随意的使用,并产生相应的结果。 由于Burp2.0.12以后的版本更改了算法,原破解补丁已经失效。。Burp2.0.12以前的版本可以继续破解使用。 此次分享版本为2.0.11beta,同时附有破解补丁和汉化补丁,破解完成后打开bat文件即可使用(破解方法不做赘述,请自行论坛内搜索)。 直接点击bat文件即可运行,如果不行,利用破解补丁先自行破解下,和前几个版本破解补丁使用方法一样!

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值