爬取工具Burp Suite详解

功能一:Proxy 抓包

点击proxy中的Intercept is on开始抓包,下面为抓到的网页内容,可以随意更改

在这里插入图片描述

功能二:Target 目标域设置

1.会在当前目录下显示所有抓过的网站
在这里插入图片描述
2.选择一个网站右键选择Remove from scope在这里插入图片描述
3.点击Scopel,会看到上一步选中的网站出现在此处

在这里插入图片描述
4. 按图示点击,筛选出选中网址
在这里插入图片描述
在这里插入图片描述

功能三:Spider 网站扫描

右键点击Spider this host
扫描出与此网站相关的所有内容
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

功能四:Scanner 漏洞扫描

1.右键点击Actively scan this host
一直下一步
在这里插入图片描述
在这里插入图片描述
2.点击Issue activity
显示已扫描出的漏洞
在这里插入图片描述
3.点击Scan queue
显示扫描的进度
在这里插入图片描述
4.在Issue activity中选中所有右键点击Report selected issues
在这里插入图片描述
5.一路下一步
在这里插入图片描述
6.保存在桌面
在这里插入图片描述
7.查看漏洞报告
在这里插入图片描述

功能五:Intruder 爆破

1.选择有登录界面的网站
在这里插入图片描述
2.爬取当前页面,右键点击Send to Intruder
在这里插入图片描述
3.找到密码部分选中添加
在这里插入图片描述
4.点击Payloads
然后点击Load选择字典
在这里插入图片描述
5.点击Start attack
开始破解密码
在这里插入图片描述

功能六:Repeater 响应消息分析

1.右键点击Send to Repeater
在这里插入图片描述
2.修改后点击go,查看响应消息
在这里插入图片描述

功能七:Decoder 编码

点击Encode as选择编码类型
在这里插入图片描述

功能八:Comparer 比较

点击Paste粘贴复制的内容
点击Words进行字符比较
在这里插入图片描述
其余的后续补全。

发布了26 篇原创文章 · 获赞 64 · 访问量 2379

猜你喜欢

转载自blog.csdn.net/weixin_45728976/article/details/103809826