Burp suite,Burpsuite工具使用

 2023-10-08 阅读 18 评论 0

摘要:2019獨角獸企業重金招聘Python工程師標準>>> Burp suite,step1. 將壓縮包解壓得到文件夾:burpsuite_pro_v1.7.13;雙擊BurpLoader打開burpsuite界面,一路next即可; step2: 參照下圖配置工具和瀏覽器本地代理 burpsuite中文? step3: bu

2019獨角獸企業重金招聘Python工程師標準>>> hot3.png

Burp suite,step1. 將壓縮包解壓得到文件夾:burpsuite_pro_v1.7.13;雙擊BurpLoader打開burpsuite界面,一路next即可;

step2: 參照下圖配置工具和瀏覽器本地代理

burpsuite中文?image2017-7-22%2016%3A55%3A56.png?version=1&modificationDate=1500713835000&api=v2

step3: burpsuit顯示中文編碼配置

image2017-7-22%2016%3A57%3A0.png?version=1&modificationDate=1500713835000&api=v2

step4:打開要測試web,burpsuit按道理來說就能攔截到本地的request,我們不需要攔截每一個request,所以可以吧攔截關掉

image2017-7-22%2017%3A1%3A11.png?version=1&modificationDate=1500714071000&api=v2

step5: SQL注入

image2017-7-22%2017%3A5%3A9.png?version=1&modificationDate=1500714310000&api=v2

image2017-7-22%2017%3A6%3A55.png?version=1&modificationDate=1500714416000&api=v2

image2017-7-22%2017%3A8%3A38.png?version=1&modificationDate=1500714518000&api=v2

image2017-7-22%2017%3A10%3A34.png?version=1&modificationDate=1500714635000&api=v2

?

系統安全問題很多,例如用戶名密碼明文傳輸:

image2017-7-22%2016%3A57%3A40.png?version=1&modificationDate=1500713860000&api=v2

轉載于:https://my.oschina.net/tukwila/blog/1577684

版权声明:本站所有资料均为网友推荐收集整理而来,仅供学习和研究交流使用。

原文链接:https://hbdhgg.com/4/130889.html

发表评论:

本站为非赢利网站,部分文章来源或改编自互联网及其他公众平台,主要目的在于分享信息,版权归原作者所有,内容仅供读者参考,如有侵权请联系我们删除!

Copyright © 2022 匯編語言學習筆記 Inc. 保留所有权利。

底部版权信息