[工具使用]BurpSuite(下)

简介: [工具使用]BurpSuite

Scanner模块

作用:

检测Web的各种漏洞,Scanner扫描的是BP当前历史记录中拦截到的数据包,扫描前先将Proxy设置成off,再进行扫描。

主动扫描

主动扫描时,BP会向应用发送新的请求并通过Payload验证漏洞。一般不建议使用主动扫描。

点击Target—>Site map

右键我们需要的网站—>Actively scan this host

image.png

点击next—>OK即可开始扫描

image.png

然后在Scanner---->Issue Activity中查看结果

image.png我们也可以从另一地方点开扫描

如下图:Proxy—>HTTP History—>鼠标右键网站—>Do an active scan即可

image.png

同样会有一个弹窗,我们点击yes,然后进入Scanner模块即可。

Scanner中的标签

1、Issue activity标签

image.png

2、Scan queue扫描标签,显示扫描标签的信息

image.png

Live Scanning

这里可以决定哪些内容通过BP代理服务器进行扫描。可以设置两种扫描的模式

image.png

image.png

Issue Definitions

漏洞列表,列出BP的漏洞库,就是BP可以扫描到的漏洞

image.png

如下图,我们可以导出扫描报告:

1.png

被动扫描

特点:BP不发送新的请求,只对已有请求进行分析。

使用流程如下图,大体和主动扫描一致:

image.png

1.png

Squencer模块

作用:Burp Sequencer是一种用于分析数据项的一个样本中的随机性质量的工具。你可以用它来测试应用程序的session tokens(会话tokens)或其他重要数据项的本意是不可预测的,比如反弹CSRF tokens,密码重置tokens等。

三个功能:

1:Live capture 信息截取

2:Manual load 手动加载

3:Analysis options 选项分析

我认为不错的文章:Squencer模块

Comparer模块

作用:Burp Comparer在Burp Suite中主要提供一个可视化的差异比对功能,来对比分析两次数据之间的区别。使用中的场景可能是:

1.枚举用户名过程中,对比分析登陆成功和失败时,服务器端反馈结果的区别。

2.使用 Intruder 进行攻击时,对于不同的服务器端响应,可以很快的分析出两次响应的区别在哪里。

3.进行SQL注入的盲注测试时,比较两次响应消息的差异,判断响应结果与注入条件的关联关系。

我认为不错的文章:Comparer模块

BurpSuit和SqlMap联动

首先提供一个sql注入漏洞测试网站

点我点我!!!

本实例选用网址

点我点我!!!

首先我们进行到这步,大家应该都很熟悉:

1.png

将该请求内容全选复制保存为search-test.txt ,存放至sqlmap目录下。

运行sqlmap,输入命令:参数 -r 是让sqlmap加载我们的post请求rsearch-test.txt,而-p 大家应该比较熟悉,指定注入用的参数。

python sqlmap.py -r search-test.txt -p tfUPass

image.png

以上就是本文的全部内容,希望大家可以有所收获!

相关文章
|
3月前
|
安全
BurpSuite插件 -- Struts2-RCE(文字版)
BurpSuite插件 -- Struts2-RCE(文字版)
22 0
|
4月前
|
Java
Burpsuite的安装
Burpsuite的安装
46 0
|
3月前
Burpsuite系列 -- burp2021.03安装使用
Burpsuite系列 -- burp2021.03安装使用
20 0
|
3月前
|
Java 定位技术 网络安全
BurpSuite2020.08安装及使用
BurpSuite2020.08安装及使用
34 1
|
3月前
|
Java
BurpSuite2021.8.2版本安装使用
BurpSuite2021.8.2版本安装使用
24 1
|
6月前
|
移动开发
如何反编译H5界面的源代码(fiddler抓包)
如何反编译H5界面的源代码(fiddler抓包)
91 0
|
11月前
|
安全 Java
Burpsuite安装教程
Burpsuite是Web应用程序测试的最佳工具之一,其多种功能可以帮我们执行各种任务.请求的拦截和修改,扫描web应用程序漏洞,以暴力破解登陆表单,执行会话令牌等多种的随机性检查。下面介绍一下安装方法。
198 0
|
12月前
|
安全 Java 数据安全/隐私保护
BurpSuite 安装与使用
BurpSuite 安装与使用
BurpSuite 安装与使用
Burpsuite系列 -- (burpsuite2020.4)简介及安装
Burpsuite系列 -- (burpsuite2020.4)简介及安装
130 0
Burpsuite系列 -- (burpsuite2020.4)简介及安装
|
Java API Python
Burpsuite系列 -- SQLiPy插件使用
Burpsuite系列 -- SQLiPy插件使用
301 0
Burpsuite系列 -- SQLiPy插件使用