Burpsuite系列 -- Compare和Extender

简介: Burpsuite系列 -- Compare和Extender

一、Compare对比模块,可以比较两个数据包的不同之处

二、Compare模块用法

1、抓取正确用户名和密码的响应包和错误响应包,并发送到Comparer模块

image.png

2、点击words进行比较,不同之处都会用深色背景标记出来

image.png

三、Extender插件模块, 提供了支持第三方拓展插件的功能,可以编写自己的自定义插件或从插件商店中安装拓展插件。可以使用三种语言编写的扩展插件,Java、Python和Ruby。除Java外,其它两种需要的扩展插件需要配置运行环境。

1、手动添加插件

image.png

2、从商城下载,以CSRF Token Tracker为例,点击install

image.png

3、安装成功界面

image.png

4、抓取带token的验证的数据包

image.png

5、右击发送到Repeater模块,由于有token验证,所以我们发送两次就不能正常登陆

  image.png

image.png

 

6、打开新安装的插件,进行如下设置,输入主机名、和token名字

image.png

7、进入repeater模块,不管重新发送多少次,都可以成功登陆

image.png

 

 

禁止非法,后果自负

目录
相关文章
|
人工智能 JavaScript 前端开发
通义灵码 2.0 全新升级,阿里云正式推出繁星计划
通义灵码 2.0 全新升级,阿里云正式推出繁星计划
通义灵码 2.0 全新升级,阿里云正式推出繁星计划
|
5G 网络架构
深入解析Wi-Fi中的MIMO技术及其优势
【8月更文挑战第31天】
2385 0
|
消息中间件 存储 中间件
微服务异步架构---MQ之RocketMQ(一)
“我们大家都知道把一个微服务架构变成一个异步架构只需要加一个MQ,现在市面上有很多MQ的开源框架。到底选择哪一个MQ的开源框架才合适呢?”
微服务异步架构---MQ之RocketMQ(一)
|
弹性计算 监控 JavaScript
云服务器 ECS产品使用问题之Node.js项目部署成功后无法通过公网IP+端口号访问,是什么导致的
云服务器ECS(Elastic Compute Service)是各大云服务商阿里云提供的一种基础云计算服务,它允许用户租用云端计算资源来部署和运行各种应用程序。以下是一个关于如何使用ECS产品的综合指南。
|
消息中间件 SQL 存储
ASP.NET Core微服务之开源事件总线CAP的初步使用
Tip: 此篇已加入.NET Core微服务基础系列文章索引 一、CAP简介 下面的文字来自CAP的Wiki文档:https://github.com/dotnetcore/CAP/wiki   CAP 是一个在分布式系统中(SOA,MicroService)实现事件总线及最终一致性(分布式事务)的一个开源的 C# 库,她具有轻量级,高性能,易使用等特点。
4219 0
|
应用服务中间件 nginx
Nginx隐藏版本号
修改nginx.conf配置文件 nginx配置文件里增加 server_tokens off;server_tokens作用域是http server location语句块server_tokens默认值是on,表示显示版本信息,设置server_tokens值是off,就可以在所有地方隐藏nginx的版本信息。
6057 0
|
运维 大数据 5G
带你读《5G大规模天线增强技术》——1.1 无线通信系统和天线
带你读《5G大规模天线增强技术》——1.1 无线通信系统和天线
|
Web App开发 监控 安全
程序员私货:流氓软件的“诸神黄昏”
从刚开始接触电脑的小白,到如今在互联网上“叱咤风云”的老油条,应该都会遇见过这样的电脑软件,他们随意篡改默认程序,频繁推送恶意弹窗,甚至消耗大量内存,拖垮电脑系统,他们就是流氓软件。这种“流氓软件”常见的有哪些?一般程序员通常都怎么处理流氓软件?让我们一起来研究研究!
1371 1
程序员私货:流氓软件的“诸神黄昏”
|
机器学习/深度学习 人工智能 Kubernetes
人工智能AI库Spleeter免费人声和背景音乐分离实践(Python3.10)
在视频剪辑工作中,假设我们拿到了一段电影或者电视剧素材,如果直接在剪辑的视频中播放可能会遭遇版权问题,大部分情况需要分离其中的人声和背景音乐,随后替换背景音乐进行二次创作,人工智能AI库Spleeter可以帮我们完成大部分素材的人声和背景音乐的分离流程。 Spleeter的模型源来自最大的音乐网站Deezer,底层基于深度学习框架Tensorflow,它可以通过模型识别出素材中的背景音乐素材,从而判断出哪些是背景音乐,哪些是外部人声。
人工智能AI库Spleeter免费人声和背景音乐分离实践(Python3.10)
|
消息中间件 SQL 缓存
性能测试从零开始实施指南——性能监控篇
狭义上的APM单指应用程序的监控,如应用的各接口性能和错误监控,分布式调用链路跟踪,以及其他各类用于诊断(内存,线程等)的监控信息等。
性能测试从零开始实施指南——性能监控篇

热门文章

最新文章