渗透测试工具Burp Suite使用详解


👆👆👆☝👆👆有疑问欢迎写信哦

👇👇👇👇👇下载链接:

Burp Suite抓包软件

模块一:Proxy 抓包

点击proxy中的Intercept is on开始抓包,下面为抓到的网页内容,可以随意更改

在这里插入图片描述

模块二:Target 目标域设置

1.会在当前目录下显示所有抓过的网站
在这里插入图片描述
2.选择一个网站右键选择Remove from scope在这里插入图片描述
3.点击Scopel,会看到上一步选中的网站出现在此处

在这里插入图片描述
4. 按图示点击,筛选出选中网址
在这里插入图片描述
在这里插入图片描述

模块三:Spider 网站扫描

右键点击Spider this host,扫描出与此网站相关的所有内容
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

模块四:Scanner 漏洞扫描

1.右键点击Actively scan this host,一直下一步
在这里插入图片描述
在这里插入图片描述
2.点击Issue activity,显示已扫描出的漏洞
在这里插入图片描述
3.点击Scan queue,显示扫描的进度
在这里插入图片描述
4.在Issue activity中选中所有右键点击Report selected issues在这里插入图片描述
5.一路下一步
在这里插入图片描述
6.保存在桌面
在这里插入图片描述
7.查看漏洞报告
在这里插入图片描述

模块五:Intruder 爆破

1.选择有登录界面的网站
在这里插入图片描述
2.爬取当前页面,右键点击Send to Intruder
在这里插入图片描述
3.找到密码部分选中添加
在这里插入图片描述
4.点击Payloads,然后点击Load选择字典
在这里插入图片描述
5.点击Start attack,开始破解密码,可以比较返回值长度判断想要的结果
在这里插入图片描述
6.如果返回值长度都一样可以在Options中将响应包进行过滤,这样可以更直观的看到结果,如果想批量导出其中的某些结果可以用下面的Grep- Extract功能
在这里插入图片描述

模块六:Repeater 响应消息分析

1.右键点击Send to Repeater
在这里插入图片描述
2.修改后点击go,查看响应消息
在这里插入图片描述

模块七:Decoder 编码

点击Encode as选择编码类型
在这里插入图片描述

模块八:Comparer 比较

点击Paste粘贴复制的内容
点击Words进行字符比较
在这里插入图片描述
其余的后续补全。

  • 20
    点赞
  • 52
    收藏
    觉得还不错? 一键收藏
  • 10
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 10
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值