滲透測試工具Burp Suite使用詳解


👆👆👆☝👆👆有疑問歡迎寫信哦

👇👇👇👇👇下載鏈接:

Burp Suite抓包軟件

模塊一:Proxy 抓包

點擊proxy中的Intercept is on開始抓包,下面爲抓到的網頁內容,可以隨意更改

在這裏插入圖片描述

模塊二:Target 目標域設置

1.會在當前目錄下顯示所有抓過的網站
在這裏插入圖片描述
2.選擇一個網站右鍵選擇Remove from scope在這裏插入圖片描述
3.點擊Scopel,會看到上一步選中的網站出現在此處

在這裏插入圖片描述
4. 按圖示點擊,篩選出選中網址
在這裏插入圖片描述
在這裏插入圖片描述

模塊三:Spider 網站掃描

右鍵點擊Spider this host,掃描出與此網站相關的所有內容
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述

模塊四:Scanner 漏洞掃描

1.右鍵點擊Actively scan this host,一直下一步
在這裏插入圖片描述
在這裏插入圖片描述
2.點擊Issue activity,顯示已掃描出的漏洞
在這裏插入圖片描述
3.點擊Scan queue,顯示掃描的進度
在這裏插入圖片描述
4.在Issue activity中選中所有右鍵點擊Report selected issues在這裏插入圖片描述
5.一路下一步
在這裏插入圖片描述
6.保存在桌面
在這裏插入圖片描述
7.查看漏洞報告
在這裏插入圖片描述

模塊五:Intruder 爆破

1.選擇有登錄界面的網站
在這裏插入圖片描述
2.爬取當前頁面,右鍵點擊Send to Intruder
在這裏插入圖片描述
3.找到密碼部分選中添加
在這裏插入圖片描述
4.點擊Payloads,然後點擊Load選擇字典
在這裏插入圖片描述
5.點擊Start attack,開始破解密碼,可以比較返回值長度判斷想要的結果
在這裏插入圖片描述
6.如果返回值長度都一樣可以在Options中將響應包進行過濾,這樣可以更直觀的看到結果,如果想批量導出其中的某些結果可以用下面的Grep- Extract功能
在這裏插入圖片描述

模塊六:Repeater 響應消息分析

1.右鍵點擊Send to Repeater
在這裏插入圖片描述
2.修改後點擊go,查看響應消息
在這裏插入圖片描述

模塊七:Decoder 編碼

點擊Encode as選擇編碼類型
在這裏插入圖片描述

模塊八:Comparer 比較

點擊Paste粘貼複製的內容
點擊Words進行字符比較
在這裏插入圖片描述
其餘的後續補全。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章