码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Burp suite常用操作(Target、Option)


    官网:https://portswigger.net/burp/documentation/de sktop/tools

    目录

    1.网络代理

     2.Burp Suite代理设置

    2.1 Options选项

    3.Burp suite 拦截HTTPS

     3.1 通过证书加密

    4.Target模块的作用

    4.1 与HTTP History的区别

    4.2 Target模块的作用

    tip 攻击面

    4.2.1 Scope

    4.2.2 Sitemap


    1.网络代理

     2.Burp Suite代理设置

    operationdescription
    Forward
    放行本次拦截的包,发送到服务器
    Drop
    丢弃本次拦截的包
    on/off
    拦截开关
    Action
    对数据的操作
    Open in Browser
    打开内置浏览器

    2.1 Options选项

    operationdescription
    Proxy Listeners
    监听器
    Intercept Client Requests
    请求拦截规则
    Intercept Server Response
    响应拦截规则
    Response Modification
    响应结果修改
    Match and Replace
    匹配和替换
    TLS Pass Through
    TLS穿透
    Miscellaneous
    杂项

    3.Burp suite 拦截HTTPS

     3.1 通过证书加密

    • 操作系统安装根证书,里面有CA的公钥
    • CA颁发的证书,包含机构的公钥,并且用CA的公钥对机构公钥摘要加签
    • 浏览器利用CA的公钥对摘要进行验签,确定机构公钥合法
    • 浏览器用机构的公钥与服务器协商会话密钥
    • 浏览器与服务器用会话密钥通信

    4.Target模块的作用

    4.1 与HTTP History的区别

    • HTTP History按时间顺序记录
    • Target按主机或者域名分类记录

    4.2 Target模块的作用

    • 把握网站的整体情况
    • 对工作的域进行分析
    • 分析网站存在的攻击面

    tip 攻击面

    一个软件系统可以采取的攻击方法集合,一个软件的攻击面越大安全风险就越大。
    包括:字段、协议、接口、服务、硬件的攻击点。

    4.2.1 Scope

    1. 限定Sitemap和HTTP history记录哪些域的内容
    2. 限定Spider抓取哪些域的内容
    3. 限定Scanner扫描哪些域的安全漏洞

    4.2.2 Sitemap

    1. 可以进行hidden设置,选择需要显示的数据。

         2. 右键具体文件名

    • Add to scope
    • Scan
    • Passively scan this branch
    • Actively scan this branch
    • Send to Intruder
    • Send to Repeater
    • Send to Sequencer
    • Send to Comparer
    • Request in browser
    • Engagement tools
    • Compare site maps
    • Expand branch
    • Expand requested items
    • Delete item
    • Copy URLs in this branch
    • Copy links in this branch
    • Copy as curl command
    • Save selected items Issues
    • View
    • Show new site map window
    • Site map documentation

    Request in browser

    如果只保留URL的值,HTTP响应里面的set-cookie值不会同步,Token同理,BP提供此处方法,获取到BP代理的URL

     

    Referer字段
    • 作用:告诉服务器当前请求是从哪个页面链接过来的
    • 应用场景:
    1. 来源统计
    2. 防盗链

    Compare site maps

    BP提供可视化对比二次HTTP请求的工具,选择二次数据包进行对比

     

     

  • 相关阅读:
    hadoop-2.6.4集群编译搭建-阿里云和腾讯云
    解线性方程组python实现直接分解法(Doolittle,克劳特,追赶法)
    Vue学习——组件(22)
    Linux:系统安全及应用
    深度学习 Transformer架构解析
    前缀树的实现
    【软考】关键路径和松弛时间的定义和计算方式
    R语言LDA、CTM主题模型、rjags 吉布斯gibbs采样文本分析论文摘要、通讯社数据
    光流法总结
    使用华为eNSP组网试验⑴-通过Vlan进行网络设备间通讯
  • 原文地址:https://blog.csdn.net/m0_61506558/article/details/126063083
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号