Burpsuite测试神器使用

简介: Burpsuite测试神器使用

image.png

1、Web漏洞扫描是在Web信息搜集的基础上,进行更进一步的自动化的安全评估、漏洞挖掘、渗tou测试

2、Web漏洞扫描能让我们进一步挖掘目标服务器潜在的sql注入、Xss跨站脚本攻鸡、CSr跨站请求伪造等漏洞

3、Web漏扫虽然能够帮助我们快速的实现自动化漏洞渗tou,但是并不是全能的,也会出现误报,需要手工结合

4、未经授权对目标服务器/应用进行渗tou测试,本质上就是一种攻鸡行为,若对目标业务造成影响,可能会有法律职责

image.png

可以下载一个免费版

image.png

功能界面

因为是全英文的,我那微信的翻译功能翻译了一下,以备我自己忘了看不懂,英语好的可以略过。

image.png


image.png

漏洞扫描最主要的概念:代理、爬虫、扫描、入侵。

重放功能就是做http数据包请求 探测的时候经常运用repeater功能。修改我本地的参数,然后去发给探测目标服务器。不断的修改参数发给服务器,查看返回的数据有什么差别,这样就可以一点点用手工(重点,手工!)的方式修改参数去找某一个漏洞。

decoder:渗tou测试时经常需要做编码转换的sql注入里面的sql探测、文件上传,文件上传的时候需要上传一个文件或者木ma没有办法上传,因为过滤规则把木ma的后缀名过滤掉了。但是可以通过decoder这个解码器绕过

软件安装

image.png

kali已经集成了berpsrite的家庭版,如果要完整版的,可以去网上下载此安装包:

image.png

右键打开

输入以下命令:

java -jar BurpLoader.jar

基本一路默认安装

image.png

image.png

这个软件要多给一些运存,使用以下命令给2GB运存

java -jar -Xmx2048M /burpsuitepath/burpsuitejar

Windows环境

image.png

要装java环境,用8版本以后的。安装好后直接双击第一个文件即可打开,也是一样的默认安装。第一次启动可能有点卡,稍等片刻。

image.png 如果要是卡的话就用这个给内存,大多数教学视频或博文都不如帮助文档来的直接,像我没有英语阅读能力可以翻译器辅助阅读。

image.png


































相关文章
|
SQL 缓存 安全
【网络安全】渗透测试工具——Burp Suite(下)
【网络安全】渗透测试工具——Burp Suite(下)
379 0
【网络安全】渗透测试工具——Burp Suite(下)
|
安全 测试技术 定位技术
【网络安全】渗透测试工具——Burp Suite(中)
【网络安全】渗透测试工具——Burp Suite(中)
513 0
【网络安全】渗透测试工具——Burp Suite(中)
|
安全 测试技术 网络安全
【网络安全】渗透测试工具——Burp Suite(上)
【网络安全】渗透测试工具——Burp Suite(上)
505 0
【网络安全】渗透测试工具——Burp Suite(上)
|
安全 测试技术 网络安全
使用Burp Suite进行Web应用渗透测试
使用Burp Suite进行Web应用渗透测试
166 0
|
安全 JavaScript Java
使用 burpsuite 进行自动化测试 XSS 漏洞
使用 burpsuite 进行自动化测试 XSS 漏洞
925 0
|
安全
CSRFTester & burpsuite之CSRF测试
CSRFTester & burpsuite之CSRF测试
395 0
|
SQL 安全 测试技术
如何使用Burp Suite模糊测试SQL注入、XSS、命令执行漏洞
本文讲的是如何使用Burp Suite模糊测试SQL注入、XSS、命令执行漏洞,今天我将使用打包的套件攻击工具对bwapp应用程序进行模糊测试,手动执行此测试是一个耗时的时间,可能对任何一个渗透性测试的安全人员来说都是无聊的过程。
3590 0
|
安全 Java 程序员
安全测试工具(1)- Burp Suite Pro的安装教程
安全测试工具(1)- Burp Suite Pro的安装教程
284 0
安全测试工具(1)- Burp Suite Pro的安装教程
|
网络安全 网络协议
NTLM认证失效时,如何使用Fiddler配合Burp Suite进行渗透测试?
本文讲的是NTLM认证失效时,如何使用Fiddler配合Burp Suite进行渗透测试?,最近,我们测试一个具有NTLM身份验证的Web应用程序。身份验证与任何浏览器正常工作,但在中间插入Burp Suite(已配置NTLM)时失败。
2551 0