码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 安全测试工具BurpSuite


    安全测试工具BurpSuite

    • 一、BurpSuite的重要特征
    • 二、BurpSuite的应用场景
    • 三、BurpSuite实操
        • 一、开启代理工具
        • 二、配置代理:
        • 三、开启抓取内容
        • 四、尝试篡改请求
        • 五、进行接口漏洞注入
    • 三、总结

    BurpSuite是世界有名的安全渗透工具,相对开放,定制型强,很多黑客和渗透测试工程师都在使用。

    一、BurpSuite的重要特征

    1、代理工具(Proxy):抓包,数据分析,类似charles
    2、爬虫(Spider):爬取网站内容,资源接口参数等
    3、暴力破解(Intruder):接口具体字段进行数据注入,可以多线程并发破解
    4、漏洞扫描(Scanner付费)
    5、重放请求(Repeater)
    6、附属工具(Decode Comparer)
    7、扩展定制(Extender)

    二、BurpSuite的应用场景

    • 服务端攻击:篡改请求
    • 客户端攻击:篡改响应(充值时候,如果输入负数,客户端会拦截,不允许输入负数。但是发包时候,可以拦截包,强行改成负数)

    三、BurpSuite实操

    一、开启代理工具

    在这里插入图片描述

    二、配置代理:

    在这里插入图片描述

    三、开启抓取内容

    • 输入网址,点击回车
      在这里插入图片描述
    • 回到burpsuite,这里会看到抓到的请求
      在这里插入图片描述
    • 我们可以基于这个去分析网站的基本内容,你可以把它发到其他功能去完成接口的分析。我们也可以继续浏览,让系统抓到更多的数据包
      在这里插入图片描述
    • 比如点击spider from here,系统会根据你提供的网站,帮你爬取网站相关的接口,资源,但爬取内容有时候不一定是完整的
      在这里插入图片描述

    四、尝试篡改请求

    尝试进行故障注入,比如我这边修改请求
    在这里插入图片描述
    在这里插入图片描述
    这里看到已经抓到了
    在这里插入图片描述在这里插入图片描述

    • 这里也看到了刚刚注入的数据
      在这里插入图片描述

    • 有了这些内容以后,可以进行安全扫描,暴力破解,重放等功能的渗透测试
      在这里插入图片描述

    • 开启了这个选项后,比如我想拦截bing.com
      在这里插入图片描述
      在这里插入图片描述

    • 会抓到并进行拦截,这边可以进行修改,然后点击forward进行放行,比如这里是改成ceshiren.com
      在这里插入图片描述

    • 这里会看到实际访问的是ceshiren.com
      在这里插入图片描述

    五、进行接口漏洞注入

    • 首先,在接口里点击send to intruder,添加到intruder里
    • 然后点击intruder选项,我们想要把id=2替换成其他内容
      在这里插入图片描述
    • 我们可以在这里添加测试注入的语句去检测网站是否有安全漏洞,这个特别适合手工配合去做测试,比如自动化工具很难扫描到复杂的流程,现在可以手工登录进来,进行一些自动化扫描
    • 在这里插入图片描述
      除了这些之外,还有重放,结果比对,扩展。

    三、总结

    这个工具主要就是通过抓包抓到网站的基本内容,然后对网站进行深入爬取,了解更多待测试的对象,再使用scanner对所有资源进行扫描,检测等。

  • 相关阅读:
    【FPGA教程案例55】深度学习案例2——基于FPGA的CNN卷积神经网络之ReLu激活层verilog实现
    使用USB转JTAG芯片CH347在Vivado下调试
    利用华为ENSP模拟器分析和配置中小型企业网络的综合实验(上)
    vue2和vue3拖拽移动div
    【内存管理】页面分配机制
    动态规划——完全背包问题
    『航班乘客满意度』场景数据分析建模与业务归因解释 ⛵
    TCP 要“凉“,UDP 要崛起 !
    java 的jar打包方式(exe安装版,免安装版(zip包里有exe和jre),bat双击运行版本),运行在没有jre环境中
    Python-爬虫(基础概念、常见请求模块(urllib、requests))
  • 原文地址:https://blog.csdn.net/qq_36792120/article/details/127461518
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号