BurpSuite是世界有名的安全渗透工具,相对开放,定制型强,很多黑客和渗透测试工程师都在使用。
1、代理工具(Proxy):抓包,数据分析,类似charles
2、爬虫(Spider):爬取网站内容,资源接口参数等
3、暴力破解(Intruder):接口具体字段进行数据注入,可以多线程并发破解
4、漏洞扫描(Scanner付费)
5、重放请求(Repeater)
6、附属工具(Decode Comparer)
7、扩展定制(Extender)






尝试进行故障注入,比如我这边修改请求


这里看到已经抓到了


这里也看到了刚刚注入的数据

有了这些内容以后,可以进行安全扫描,暴力破解,重放等功能的渗透测试

开启了这个选项后,比如我想拦截bing.com


会抓到并进行拦截,这边可以进行修改,然后点击forward进行放行,比如这里是改成ceshiren.com

这里会看到实际访问的是ceshiren.com



这个工具主要就是通过抓包抓到网站的基本内容,然后对网站进行深入爬取,了解更多待测试的对象,再使用scanner对所有资源进行扫描,检测等。