Burpsuite Target目标功能

简介: Burpsuite Target目标功能

image.png

这是目标功能按钮的翻译

Burp Suite Target是Burp Suite的一个组件,主要用于帮助测试人员更好地了解目标应用的整体状况、当前的工作涉及哪些目标域、分析可能存在的攻ji面等信息。具体来说,Burp Suite Target包含三个组成部分:站点地图、目标域和Target工具。

站点地图:站点地图是Burp Suite Target的一个重要组成部分,它可以帮助渗tou测试人员更好地了解目标应用的整体状况。站点地图可以显示目标应用的所有页面和资源,并且可以根据不同的过滤器进行筛选和排序。通过站点地图,渗tou测试人员可以更好地了解目标应用的结构和功能,从而更好地进行渗tou测试。 目标域:目标域是Burp Suite Target的另一个重要组成部分,它可以帮助渗tou测试人员更好地了解当前的工作涉及哪些目标域。目标域可以根据不同的规则进行设置,例如根据域名、IP地址、端口号等。通过目标域,渗tou测试人员可以更好地了解当前工作的范围,从而更好地进行渗tou测试。 Target工具:Target工具是Burp Suite Target的另一个重要组成部分,它可以帮助渗tou测试人员分析可能存在的攻ji面。Target工具包含多个子工具,例如Intruder、Repeater、Scanner等。通过Target工具,渗tou测试人员可以更好地了解目标应用的漏洞和弱点,从而更好地进行渗tou测试  

image.png

左边框里选中的是Burpsuite爬取出来的站点地图,但是这个站点信息并不完整,因为并没有spider爬取完整的站点目录。

可以设置一个功能叫scope

image.png

可以设置要监控的域名和网站,其他的可以排除掉。

image.png

怎么添加scope?

在站点信息中先选择自己要扫描的地址,然后右键选择Add to scope(添加到范围)

image.png

上面位监控区域

下面位非监控区域,将不需要分析和监控的网址和url放到这个板块里来。

image.png

想要应用这个设置,需要以下操作:

image.png

image.png

我们日常要合理运用scops(范围)这个功能,可以让历史记录更为简洁,将业务范围锁定在一定的范围内。

image.png

这个功能一般是结合Spider爬虫来做的,下个内容学习Spider 。














相关文章
|
SQL 安全 测试技术
Burpsuite Scanner主动扫描生成安全评估报告
Burpsuite Scanner主动扫描生成安全评估报告
|
JavaScript 前端开发 网络安全
【网络安全 | 信息收集】JS文件信息收集工具LinkFinder安装使用教程
【网络安全 | 信息收集】JS文件信息收集工具LinkFinder安装使用教程
1110 4
|
SQL 数据库 数据安全/隐私保护
BUUCTF[极客大挑战 2019]EasySQL1
BUUCTF[极客大挑战 2019]EasySQL1
|
数据采集 安全 定位技术
Burpsuite Spider爬虫功能
Burpsuite Spider爬虫功能
|
存储 SQL XML
Burpsuite入门之target模块攻防中利用
1. 可以用来收集目标站点的更多资产 2. 可以探测一些自动加载的接口、内容等,有的内容并不能被访问者直接看见,通过抓包的方式就可以一目了然。
1324 2
Burpsuite入门之target模块攻防中利用
|
缓存 安全 应用服务中间件
nginx配置proxy_set_header
nginx配置proxy_set_header
|
SQL 安全 数据处理
Web 测试神器:HackBar 保姆级教程
Web 测试神器:HackBar 保姆级教程
|
前端开发 JavaScript 安全
【网络安全】WebPack源码(前端源码)泄露 + jsmap文件还原
【网络安全】WebPack源码(前端源码)泄露 + jsmap文件还原
2604 0
|
SQL 数据库 关系型数据库
【SQL注入】 注入神器sqlmap的使用
数据库 SQL注入漏洞 sqlmap
634 2
|
监控 Dubbo 应用服务中间件
DUBBO--基础篇(二)--监控中心
DUBBO--基础篇(二)--监控中心
245 0
下一篇
开通oss服务