Burpsuite对比功能[Comparer]和选项功能[Option]

简介: Burpsuite对比功能[Comparer]和选项功能[Option]

Burp Suite的Comparer工具提供了一个可视化的差异比对功能,用于对比分析两次数据之间的区别。使用场景包括枚举用户名的过程,对比分析登录和失败时,服务器端返回结果的区别,使用Intruder进行攻ji时,对于不同的服务器端响应,可以很快分析出两次响应的区别在哪里,进行SQL注入的盲注测试时,比较两次响应的差异,判断响应结果与注入条件的关联关系。使用Comparer时有两个步骤:第一步是加载数据,第二步是差异分析。数据加载的常用方式包括从其他Burp工具通过上下文菜单转发过来、直接粘贴、从文件里加载。以下是一个使用Comparer的例子:

1.从Proxy历史记录中选择两个请求,右键选择“Send to Comparer”。

2.在Comparer中,选择左侧的请求,右侧的请求,或者两侧都选择,然后点击“Compare”。此时,左右两侧的差异将会以颜色标记的方式显示出来。

3,可以通过在左右两侧的请求上选择不同的参数,来比较它们之间的差异。也可以通过在下方的“Comparison options”中选择不同的比较选项,来控制比较的细节。

Burp Comparer在Burp Suite中主要提供一个可视化的差异比对功能,来对比分析两次数据之间的区别。使用中的场景可能是: 1.枚举用户名过程中,对比分析登陆成功和失败时,服务器端反馈结果的区别。2.使用 ntruder 进行攻ji时,对于不同的服务器端响应,可以很快的分析出两次响应的区别在哪里。3,进行SQL注入的盲注测试时,比较两次响应消息的差异,判断响应结果与注入条件的关联关系。

其界面如下图:

比较模块主界面

image.png

首先发送链接到比较模块

image.png

设置软件字体

image.png

设置http编码

若http中文出现乱码,可以设置为微软雅黑或者 宋体

image.png

设置字符集

image.png

快捷键和日志

image.png

项目缓存和拦截设置


image.png




相关文章
javaDataUtil将 Date 转为 LocalDateTime转Long转String转Date
javaDataUtil将 Date 转为 LocalDateTime转Long转String转Date
366 1
|
JSON 前端开发 JavaScript
Docusaurus框架——快速搭建markdown文档站点介绍sora
Docusaurus框架——快速搭建markdown文档站点介绍sora
476 0
|
算法 jenkins 持续交付
【MATLAB 】 EEMD-ARIMA联合时序预测算法,科研创新优选算法
【MATLAB 】 EEMD-ARIMA联合时序预测算法,科研创新优选算法
319 0
|
Windows
使用docsify生成静态网站和pdf epub等
docsify生成静态网站和pdf epub等
2081 0
|
4月前
|
存储 安全 NoSQL
【干货满满】API安全加固指南:签名防篡改+Access Token管理最佳实践
API 安全关乎业务与用户隐私,签名机制防篡改、伪造请求,Access Token 管理身份与权限。本文详解签名生成、Token 类型与管理、常见安全问题及最佳实践,助开发者构建安全可靠的 API 体系。
|
存储 前端开发 JavaScript
最适合新手学习的react案例-Todolist尊享版!
【8月更文挑战第13天】最适合新手学习的react案例-Todolist尊享版!
228 2
最适合新手学习的react案例-Todolist尊享版!
|
SQL 中间件 关系型数据库
MyCAT数据库中间件的架构与使用方法
MyCAT数据库中间件的架构与使用方法
|
安全 关系型数据库 Shell
Web安全-浅析CSV注入漏洞的原理及利用
Web安全-浅析CSV注入漏洞的原理及利用
730 3
Unity精华☀️一、从旋转到万向锁之:Unity的旋转
Unity精华☀️一、从旋转到万向锁之:Unity的旋转
|
JavaScript
使用docsify搭建帮助中心
Docsify是一个轻量级的文档生成工具,易于使用和定制,适合构建简单而具有交互性的帮助中心。你可以根据项目的需求来扩展和美化你的Docsify文档。
224 1

热门文章

最新文章