赞
踩
本文只用作学习研究,请勿非法使用!!!
本文只用作学习研究,请勿非法使用!!!
本文只用作学习研究,请勿非法使用!!!
下载:https://cloud.189.cn/t/eAnUB3eyEZby (访问码:hvd2)
下载完之后双击进行安装:
之后配置环境变量:
箭头放到最前面,找到C:\Program Files\Common Files\Oracle\Java\javapath并删除
之后把JAVA的安装路径放到最前面:
之后按住win+R打开cmd窗口:
之后输入命令查看版本信息:java --version
2022.7安装包:https://cloud.189.cn/t/E3QBJv6R7vQ3 (访问码:0vkr)
下载之后解压:
Burp Suite代理工具是以拦截代理的方式,拦截所有通过代理的网络流量,如客户端的请求数据、服务器端的返回信息等。Burp Suite主要拦截HTTP和HTTPS协议的流量,通过拦截,Burp Suite以中间人的方式对客户端的请求数据、服务端的返回信息做各种处理,以达到安全测试的目的
在日常工作中,最常用的web客户端就是web浏览器,可以通过设置代理信息,拦截web浏览器的流量,并对经过Burp Suite代理的流量数据进行处理。Burp Suite运行后,Burp Proxy默认本地代理端口为8080
浏览器设置代理(火狐):
左侧为一个主机和主目录树,选择具体某一个分支即可查看对应的请求与响应
- 也可以在Proxy下的HTTP history中,选择某个节点上的链接URL并右击选择"Do an active scam"进行扫描
- 此时,Burp Scanner开始扫描,在Scanner界面下双击即可看到扫描结果
- 可以在扫描结果中选中需要进行分析的部分,然后将其发送到repeater模块中进行模拟提交分析和验证
- 然后将漏洞报告以HTML文件格式保存
视情况而定,具体情况具体分析
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。