【愚公系列】2023年04月 Web渗透测试之BurpSuite专业版的注册教程


前言

1.什么是BurpSuite

BurpSuite是用于攻击web应用程序的集成平台。包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示HTTP消息,持久性,认证,代理,日志,警报的可扩展的框架。

在一个工具处理HTTP请求和响应时,它可以选择调用其他任意的BurpSuite工具。例如,代理记录的请求可被Intruder用来构造一个自定义的自动攻击的准则,也可被 Repeater 用来手动攻击,也可被 Scanner 用来分析漏洞,或者被 Spider(网络爬虫)用来自动搜索内容。

2.Burpsuite主要模块和功能

  • Target:显示目标站点目录结构
  • Proxy:是一个拦截HTTP/S的代理服务器,作为一个在浏览器和目标应用程序之间的中间人,允许你拦截,查看,修改在两个方向上的原始数据流。
  • Spider:是一个应用智能感应的网络爬虫,它能完整的枚举应用程序的内容和功能。

猜你喜欢

转载自blog.csdn.net/aa2528877987/article/details/130384138