当前位置: 首页 > news >正文

BurpSuite2023测试越权漏洞

BurpSuite2023测试越权漏洞

  • BurpSuite安装
  • 创建项目 - 打开内置浏览器
  • 越权漏洞测试
  • 问题处理

BurpSuite安装

  1. 官网下载社区版并安装,下载地址:链接: https://portswigger.net/burp
    在这里插入图片描述

在这里插入图片描述
安装成功后图标在这里插入图片描述

创建项目 - 打开内置浏览器

  1. 打开BurpSuite,创建项目:选择Temporary project–> next–>Start Burp,进入首页;

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  1. 设置浏览器抓包,安装后会默认设置;
    在这里插入图片描述

  2. 点击Proxy,设置intercept is off样式,点击Open browser,打开BurpSuite内置浏览器
    在这里插入图片描述
    在这里插入图片描述

越权漏洞测试

  1. 在内置浏览器中输入需要测试的地址
  2. 在内置浏览器中登录管理员账号,并操作管理员才有权限的模块,在Proxy模块,HTTP history中会抓包展示对应接口信息;
  3. 选中对应接口,点击右键,点击Send to Repeater
  4. 选中Repeater,修改Request中的参数,点击Send,即可模拟越权漏洞测试;
  5. 垂直越权,如:A用户查看B用户信息;
  6. 水平越权,如:普通用户查看管理员信息。

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

问题处理

  1. 返回接口内容乱码:设置字体和编码utf-8。
    在这里插入图片描述
http://www.lryc.cn/news/92396.html

相关文章:

  • 申请国家标准项目管理专业人员能力评级(CSPM)报名条件有哪些?
  • 代码随想录算法训练营第五十二天|300.最长递增子序列|674. 最长连续递增序列|718. 最长重复子数组
  • 完全卸载mysql教程
  • 4G开发板-安卓手机开发套件-MTK主板开发板定制
  • 人工智能十大新星揭晓,华人学者占90%
  • ROS学习——通信机制(话题通信①—发布方实现)
  • 【运筹优化】最短路算法之SPFA算法 + Java代码实现
  • linuxOPS基础_linux权限管理
  • linux安装homeassistant(智能设备远程控制开源框架)
  • TensorRT Triton Inference Server: 版本 error魔术标记不匹配 , NGC使用
  • Elasticsearch 文本分析器(下)
  • Git操作方法
  • CorelDRAW矢量绘图2023中文版下载
  • Java-API简析_java.lang.Float类(基于 Latest JDK)(浅析源码)
  • pycharm的基本使用
  • 为什么要使用微软的 Application Framework?
  • Python爬虫基础知识点
  • K8s运维备忘
  • 激光雷达+rtk+rgb联合使用(4)
  • 【K8S系列】快速初始化⼀个最⼩集群
  • Exploit/CVE-2010-0738
  • Go单元测试及框架使用
  • TreeMap类型实体类数据进行排序
  • HOOPS助力AVEVA数字化转型:支持多种3D模型格式转换!
  • (转载)基于遗传模拟退火的聚类算法(matlab实现)
  • 【C++】struct 和 class 的区别
  • 活动笔记丨物业行业人效提升与灵活用工新路径
  • 学习笔记:吴恩达ChatGPT提示工程
  • POI in Action
  • 苹果Vision Pro将引爆人机交互的重大变革