Burpsuite系列 -- Compare和Extender

简介: Burpsuite系列 -- Compare和Extender

一、Compare对比模块,可以比较两个数据包的不同之处


二、Compare模块用法


1、抓取正确用户名和密码的响应包和错误响应包,并发送到Comparer模块


image.png0a2653c851af460fa595bd959398a8f1.png


2、点击words进行比较,不同之处都会用深色背景标记出来


0eacb84100b54626af849e6b562bf92a.png


三、Extender插件模块, 提供了支持第三方拓展插件的功能,可以编写自己的自定义插件或从插件商店中安装拓展插件。可以使用三种语言编写的扩展插件,Java、Python和Ruby。除Java外,其它两种需要的扩展插件需要配置运行环境。


1、手动添加插件


2d65d23f6d4748949b924e4057485923.png


2、从商城下载,以CSRF Token Tracker为例,点击install


2e9b90b2ca334476abebe75bafe6eeaa.png


3、安装成功界面


4cebaac233b3433da32a72337a77fc60.png


4、抓取带token的验证的数据包


6de278e6d6694ce5bb08e7e842b7e74b.png


5、右击发送到Repeater模块,由于有token验证,所以我们发送两次就不能正常登陆


7a399525ddec4b77923c464820b33738 (1).png7a399525ddec4b77923c464820b33738.png


6、打开新安装的插件,进行如下设置,输入主机名、和token名字


0a2653c851af460fa595bd959398a8f1.png


7、进入repeater模块,不管重新发送多少次,都可以成功登陆


0eacb84100b54626af849e6b562bf92a.png


禁止非法,后果自负


目录
相关文章
|
存储 C++ 索引
哈希表、集合、映射
哈希表、集合、映射
|
6月前
|
机器学习/深度学习 人工智能 运维
AI“捕风捉影”:深度学习如何让网络事件检测更智能?
AI“捕风捉影”:深度学习如何让网络事件检测更智能?
185 8
|
11月前
|
机器学习/深度学习 自然语言处理 Java
RAG VS Fine-Tuning模型微调详解
【11月更文挑战第20天】在深入探讨RAG(Retrieval-Augmented Generation,检索增强生成)与Fine-Tuning(模型微调)这两种技术之前,让我们先回顾一下它们的历史背景和发展脉络。
483 19
|
11月前
|
存储 JSON 网络安全
使用 EFS 在 AWS Lambda 上安装 Python 依赖项
使用 aws lambda 时,开发人员面临的常见挑战之一是管理大型 python 依赖项。
149 1
|
网络协议 网络虚拟化
MPLS VPN跨域方案(一)
MPLS VPN跨域方案(一)
|
存储 Linux 网络安全
Centos安装Docker的详细安装步骤,Docker相关组件:docker-ce-cli、docker-ce和containerd.io的区别
Centos安装Docker的详细安装步骤,Docker相关组件:docker-ce-cli、docker-ce和containerd.io的区别;CentOS7安装DockerCompose;Docker镜像仓库
1858 11
|
测试技术 数据库
深入探索MyBatis-Plus中Service接口的lambdaUpdate用法及示例
深入探索MyBatis-Plus中Service接口的lambdaUpdate用法及示例
2130 0
|
存储 安全 编译器
c++
c++基础性内容
120 0
|
Shell Linux 开发工具
在Linux中,如何编写shell脚本将当前目录下大于10K的文件转移到/tmp目录下?
在Linux中,如何编写shell脚本将当前目录下大于10K的文件转移到/tmp目录下?
|
机器学习/深度学习 计算机视觉
大模型一定就比小模型好?谷歌的这项研究说不一定
【5月更文挑战第5天】谷歌研究挑战传统观念,指出在生成图像任务中,小模型并不一定逊色于大模型。实验显示小模型在有限计算资源下能生成高质量图像,且泛化性能佳。在多个图像生成任务中,小模型的表现与大模型相当甚至更好,暗示了小模型在该领域的潜力。这一发现提示了在追求性能时需综合考虑模型规模和效率。论文链接:https://arxiv.org/pdf/2404.01367.pdf
212 2
下一篇
oss教程