BurpSuite 各模块使用

Posted yuanzijian-ruiec

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了BurpSuite 各模块使用相关的知识,希望对你有一定的参考价值。

 

 

 

 

 

 Proxy  代理 对浏览器进行代理

技术图片

技术图片

 

 对浏览器增加代理服务器

技术图片

可以对http 请求进行监视

intercept is on 进行监控  off 不监控

技术图片

可以任意修改

 技术图片

对任意的网络请求 进行爬虫

在 site map  可以看到说有的请求网站目录文件

技术图片

可以在 spider options 设置网络爬虫规则

技术图片

 

Scanner 可以进行主机扫描

技术图片

对爬出的网站进行扫描

技术图片

技术图片

技术图片

对网站主机扫描结果

技术图片

扫描参数 url cookies 参数

技术图片

主动扫描的模块 xxs sql注入

技术图片

扫描线程超时,最大请求连接

技术图片

用来设置cookies header 参数

技术图片

 

 对请求进行单一扫描

Intruder 模块

技术图片

技术图片

 

 这是拦截后的请求

技术图片

 

 攻击类型

sniiper 对变量依次破解

batteringram 对变量同时破解

pritch fork 每个变量讲会对应一个字典

cluster bomb  每个变量讲会对应一个字典 并且交集破解尝试每一个组合

 

add 增加变量

也可以去配置字典

技术图片

技术图片

针对变量进行配置

技术图片

列表类型

技术图片

对字符串进行md5加密 截取 更改前缀后缀

技术图片

对url 进行转码

接下对options 配置

技术图片

请求引擎设置,可设置线程,超时信息

技术图片

攻击结果显示

技术图片

识别response中是否有表达式

技术图片

正则获取返回信息

 

Decoder  解码器

技术图片

comparer  比较器

技术图片

技术图片

对拦截的请求进行修改

 技术图片

选择微软雅黑可以解决字体乱码问题

技术图片

恢复默认

以上是关于BurpSuite 各模块使用的主要内容,如果未能解决你的问题,请参考以下文章

Burpsuite专题学习指南

BurpSuite系列----Extender模块(扩展器)

BurpSuite系列----Spider模块(蜘蛛爬行)

BurpSuite系列----Extender模块(扩展器)

2023版最新Burpsuite下载安装及使用详解,永久免费使用,环境配置和使用技巧指南

用BurpSuite爆破DVWA