当前位置: 首页 > news >正文

22.WEB渗透测试-BurpSuite(一)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:21.WEB渗透测试-HTTP协议(下)-CSDN博客

工具的使用需要先搭建靶场

先下载我们要使用的靶场文件:

链接:百度网盘 请输入提取码 解压出来

工具的使用需要先搭建靶场

先下载我们要使用的靶场文件:

链接:https://pan.baidu.com/s/1yg4S6YHIRPS_BVem3pDAMA?pwd=mkjy 解压出来

剪贴到网站根目录

打开php软件点击创建网站,填写图片信息

这样就搭建完成了

点击安装初始化

这样就成功了

1.bp软件的代理选项卡

点击拦截开始就是,下面就是我们拦截到的数据包

放行就是放行该数据包

丢弃就是丢弃该数据包,不让他发往另一端的服务器

HTTP历史记录可以查看到抓取到的HTTP流量包所有历史记录

代理设置模块

抓包拦截规则界面(要抓取拦截数据包,要通过什么样的规则设定)

2.仪表盘选项卡(扫描漏洞)

新建扫描(新建一个漏洞扫描任务)

应用登录(知道账号密码后登录后继续扫描网站)



http://www.lryc.cn/news/325970.html

相关文章:

  • 前端性能优化:防抖与节流
  • Copilot 编程助手的介绍及使用
  • 数据库专题(oracle基础和进阶)
  • web蓝桥杯2022省赛真题:水果拼盘
  • Web核心
  • iOS应用审核问题解决方案及优化方法 ✨
  • java post、get请求第三方https接口
  • 【C语言】鸡兔同笼,鸡和兔共 100 只,共 284 只脚,求鸡和兔的个数。
  • 沪漂8年回郑州三年如何走上创业之路
  • MySQL数据库—事务与存储类型
  • 蓝桥杯刷题8
  • Java中的String字符串练习
  • 基于JavaWeb SSM mybatis 学生信息管理系统设计和实现以及文档报告
  • 二进制源码部署mysql8.0.35
  • PHP 读取嵌入式数据 SQLite3
  • 【代驾+顺风车+货运】全开源双端APP代驾+顺风车+货运代驾小程序源码
  • C++语言学习(三)—— 文件操作
  • linux文本三剑客 --- grep、sed、awk
  • leetcode 107.二叉树的层序遍历II
  • Java生成唯一ID的方式有哪些?
  • 代码随想录day44:动态规划over,回文子串及字序列
  • ElasticSearch启动报错:Exception in thread “main“ SettingsException
  • git配置密钥
  • Pandas库常用方法、函数集合
  • Qt实现TFTP Server和 TFTP Client(一)
  • MySQL数据库的日志管理以及备份和恢复
  • Maven发布开源框架到远程仓库
  • Qt创建窗口选择的三个父类介绍 ----- QWidget、QMainWindow、QDialog
  • 论文翻译 - Defending Against Alignment-Breaking Attacks via Robustly Aligned LLM
  • Kafka总结问题