BurpSuite—-Sequencer模块(定序器)

Posted yufusec

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了BurpSuite—-Sequencer模块(定序器)相关的知识,希望对你有一定的参考价值。

一、简介

Burp Sequencer是一种用于分析数据项的一个样本中的随机性质量的工具。你可以用它来测试应用程序的session tokens(会话tokens)或其他重要数据项的本意是不可预测的,比如反弹CSRF tokens,密码重置tokens等。

二、模块说明

Burp Sequencer主要由三个模块组成:

1:Live capture 信息截取
2:Manual load 手动加载
3:Analysis options 选项分析

1:Live capture 信息截取

选项1:Select Live Capture Request

技术分享图片

 

选项2:Token Location Within Response

技术分享图片

 

选项3:Live Capture Options

技术分享图片

 

2:Manual load 手动加载

选项1:Manual Load

技术分享图片

 

3:Analysis options 选项分析

选项1:Token Handling  令牌处理

技术分享图片

 

选项2:Token Analysis  令牌分析

技术分享图片

介绍:仅供技术交流学习探讨请勿用于非法用途,。本文部分资源来源于网络,如有侵权请联系版主删除。



以上是关于BurpSuite—-Sequencer模块(定序器)的主要内容,如果未能解决你的问题,请参考以下文章

安全牛学习笔记Burpsuite-repeater,Sequencer,编码,代理截断工具

安全牛学习笔记Burpsuite-repeater,Sequencer,编码,代理截断工具

Burp suite模块问答

burpsuite的使用

运维安全- BurpSuite/Fiddler简介03

Burpsuit的主要组件都有哪些