当前位置: 首页 > news >正文

Burp suite 3 (泷羽sec)

声明

学习视频来自B站UP主 泷羽sec,如涉及侵泷羽sec权马上删除文章。

笔记只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负

这节课旨在扩大自己在网络安全方面的知识面,了解网络安全领域的见闻,了解学习哪些知识对于我们渗透测试有帮助,避免盲目地学习降低效率。

B站超链接:burp(3)decodor comparer logger模块使用_哔哩哔哩_bilibili

———————————————————————————————————————————

进入界面

  • temporary project(临时项目)
  • new project on disk(新建项目)
  • open existing project(打开一个项目,接着上次的项目)
  • pause Automated tasks(是否停止自动化项目)

我们抓的包可以发送到任何一个模块

decoder模块

功能概述:对数据进行编码和解码操作,处理如URL编码、base64编码等常见格式

应用场景:分析HTTP请求中的参数。如果请求参数是编码的,解码后可查看是否存在恶意输入,如SQL注入或XSS攻击的内容

抓一个百度的包,把它的key放进编码器(decoder)进行base64编码

也可以反过来再将他解码

logger(日志模块)

功能概述

  • logger模块主要用于记录通过bp代理的网络流量。
  • 它能够详细地记录HTTP请求和响应的各种信息,包括请求方法(GET、POST等)、请求的URL、请求头(User-agent、content-type等)、请求体内容、响应状态码(如200、404等)、响应头和响应体等。
  • 这些记录对于安全测试人员来说是非常宝贵的资源,能够帮助他们分析应用程序的行为、追踪潜在的安全漏洞以及重现测试过程

comparer(对比器)

  • 这个模块用于对比两个数据块之间的差异。‘
  • 他可以精准地找出两个数据块在字节级别或字符级别上的不同之处,包括新增的内容、删除的内容以及修改的内容
  • 这有助于安全测试人员快速识别出可能导致安全漏洞或应用程序功能变化的关键差异

将之前抓的包放进conparer

对比一个字节或者全部字节

http://www.lryc.cn/news/504526.html

相关文章:

  • LabVIEW前面板无法显示的常见原因
  • 【Syncfusion系列】Diagram 杂谈 第三篇 序列化和反序列化
  • Apache APISIX快速入门
  • 【经典】制造供应链四类策略(MTS、MTO、ATO、ETO)细说
  • 基于stm32的红外测温系统设计(论文+源码)
  • 前端WebSocket应用——聊天实时通信的基本配置
  • 博弈论1:拿走游戏(take-away game)
  • Debezium OracleValueConverters 分析
  • WPF 消息循环(二)
  • ubuntu上更改ext4格式的硬盘为 windows的 NTFS 格式参考
  • Fastapi教程:使用 aioredis 连接池执行Redis 的高效异步操作
  • 配置mysqld(读取选项内容,基本配置),数据目录(配置的必要性,目录下的内容,具体文件介绍,修改配置)
  • docker 容器相互访问
  • 算法1(蓝桥杯18)-删除链表的倒数第 N 个节点
  • 【PyTorch】动态调整学习率 torch.optim.lr_scheduler.StepLR 调度器
  • AIGC drug design 人工智能生成式药物设计:基于 GPT 的 SMILES 生成与应用
  • Python面试常见问题及答案4
  • 开启第二阶段---蓝桥杯
  • npm内存溢出
  • 回归预测 | MATLAB实现CNN-BiGRU卷积神经网络结合双向门控循环单元多输入单输出回归预测
  • Android系统卡启动问题排查
  • STP(生成树协议)
  • 【前端面试】随机、结构赋值、博弈题
  • Volta——开箱即用的Node.js 版本管理工具
  • ubuntu 磁盘空间满,找不到占用文件的目录
  • 1. 机器学习基本知识(5)——练习题(参考答案)
  • spark-sql 备忘录
  • 基于softmax回归的多分类
  • bs4基本运用
  • MySQL 时区参数 time_zone 详解