Burp suite-Tepeater模块

(一)Tepeater模块的作用

Burp Repeater作为Burp Suite中一款手工验证HTTP消息的测试工具,通常用于多次重放请求
响应和手工修改请求消息的修改后对服务器端响应的消息分析。

在大部分web漏洞验证和大量的CTF实验的请求都用到Tepeater的请求,

(二)Tepeater模块的使用

  • 发起http请求,分析响应
  • 重放请求

(1)发起http请求,分析响应

在某些情况下,我们要对http服务器发起一个手工的请求,来分析它的响应。例如修改http的请求头,请求体、URL的参数,想要去验证漏洞(SQL注入、XSS、跃权)

(2)重放请求

重放请求请求就是多次的访问同一个地址,例如测试是否可以注册用一个用户,如果允许,就说明该系统存在问题,

使用:

 

通过修改一些请求头、或者参数,根据响应,来判断是否存在漏洞

 

 

 

 

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值