国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

BurpSuite—-Spider模塊(蜘蛛爬行)

這篇具有很好參考價值的文章主要介紹了BurpSuite—-Spider模塊(蜘蛛爬行)。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

本文主要介紹BurpSuite—-Spider模塊(蜘蛛爬行)的相關(guān)內(nèi)容

關(guān)于BurpSuite的安裝可以看一下之前這篇文章: http://t.csdn.cn/0Qw2n

一、簡介

Burp Spider 是一個映射 web 應(yīng)用程序的工具。它使用多種智能技術(shù)對一個應(yīng)用程序的內(nèi)容和功能進行全面的清查。 Burp Spider 通過跟蹤 HTML 和 JavaScript 以及提交的表單中的超鏈接來映射目標應(yīng)用程序,它還使用了一些其他的線索,如目錄列表,資源類型的注釋,以及 robots.txt 文件。結(jié)果會在站點地圖中以樹和表的形式顯示出來,提供了一個清楚并非常詳細的目標應(yīng)用程序視圖。 Burp Spider 能使你清楚地了解到一個 web 應(yīng)用程序是怎樣工作的,讓你避免進行大量的手動任務(wù)而浪費時間,在跟蹤鏈接,提交表單,精簡 HTNL 源代碼??梢钥焖俚卮_人應(yīng)用程序的潛在的脆弱功能,還允許你指定特定的漏洞,如 SQL 注入,路徑遍歷。

二、模塊介紹

要對應(yīng)用程序使用 Burp Spider 需要兩個簡單的步驟: 1.使用 Burp Proxy 配置為你瀏覽器的代理服務(wù)器,瀏覽目標應(yīng)用程序(為了節(jié)省時間,你可以關(guān)閉代理攔截)。 2.到站點地圖的”arget”選項上,選中目標應(yīng)用程序駐留的主機和目錄。選擇上下文菜單的” spider this host/branc”選項。

BurpSuite—-Spider模塊(蜘蛛爬行)

?

選項一、Contro 用來開始和停止 Burp Spider,監(jiān)視它的進度,以及定義 spidering 的范圍。

BurpSuite—-Spider模塊(蜘蛛爬行)

選項二、Options 這個選項里包含了許多控制 Burp Spider 動作的選項。 1:Crawler Settings

BurpSuite—-Spider模塊(蜘蛛爬行)

● check robots.txt:檢測robot.txt文件。選擇后Burp Spider會要求和處理robots.txt文件,提取內(nèi)容鏈接。 ● Detect custom “not found” responese:檢測自定義的’not found’響應(yīng)。打開后Burp Spider會從每個域請求不存在的資源,編制指紋與診斷“not found”響應(yīng)其它請求檢測自定義“not found”的響應(yīng)。 ● ignore links to non-text content:忽略非文本內(nèi)容的連接。這個選項被選中,Spider 不會請求非文本資源。使用這個選項,會減少 spidering 時間。 ● request the root of all directories:請求所有的根目錄。如果這個選項被選中,Burp Spider 會請求所有已確認的目標范圍內(nèi)的 web 目錄,如果在這個目標站點存在目錄遍歷, 這選項將是非常的有用。 ● make a non-parameterized request to each dynamic page:對每個動態(tài)頁面進行非參數(shù)化的請求。如果這個選項被選中,Burp Spider 會對在范圍內(nèi)的所有執(zhí)行動作的 URL 進行無參數(shù)的 GET 請求。如果期待的參數(shù)沒有被接收, 動態(tài)頁面會有不同的響應(yīng),這個選項就能成功地探測出額外的站點內(nèi)容和功能。 ● Maximum link depth:這是Burp Suite在種子 URL 里的瀏覽”hops”的最大數(shù)。0表示讓Burp Suite只請求種子 URL。如果指定的數(shù)值非常大,將會對范圍內(nèi)的鏈接進行無限期的有效跟蹤。將此選項設(shè)置為一個合理的數(shù)字可以幫助防止循環(huán)Spider在某些種類的動態(tài)生成的內(nèi)容。 ● Maximum parameterized requests per URL:請求該蜘蛛用不同的參數(shù)相同的基本URL的最大數(shù)目。將此選項設(shè)置為一個合理的數(shù)字可以幫助避免爬行“無限”的內(nèi)容。 2:Passive Spidering

BurpSuite—-Spider模塊(蜘蛛爬行)

?

● Passively spider as you browse:如果這個選項被選中,Burp Suite 會被動地處理所有通過 Burp Proxy 的 HTTP 請求,來確認訪問頁面上的鏈接和表格。使用這個選項能讓 Burp Spider 建立一個包含應(yīng)用程序內(nèi)容的詳細畫面,甚至此時你僅僅使用瀏覽器瀏覽了內(nèi)容的一個子集,因為所有被訪問內(nèi)容鏈接到內(nèi)容都會自動地添加到 Suite 的站點地圖上。 ● link depth to associate with proxy requests:這個選項控制著與通過 Burp Proxy 訪問的 web 頁面 有關(guān)的” link depth”。為了防止 Burp Spider 跟蹤這個頁面里的所有鏈接,要設(shè)置一個比上面 選項卡里的” maximum link depth”值還高的一個值。 3:Form Submission

BurpSuite—-Spider模塊(蜘蛛爬行)

?

● individuate forms:個性化的形式。這個選項是配置個性化的標準(執(zhí)行 URL,方法,區(qū)域,值)。當 Burp Spider 處理這些表格時,它會檢查這些標準以確認表格是否是新的。舊的表格不會加入到提交序列。 ● Don’t submit:開啟后蜘蛛不會提交任何表單。 ● prompt for guidance:提醒向?qū)?。如果被選中,在你提交每一個確認的表單前,Burp Suite 都會為你指示引導(dǎo)。這允許你根據(jù)需要在輸入域中填寫自定義的數(shù)據(jù),以及選項提交到服務(wù)器的哪一個區(qū)域。 ● automatically submit:自動提交。如果選中,Burp Spider 通過使用定義的規(guī)則來填寫輸入域的文本值來自動地提交范圍內(nèi)的表單。每一條規(guī)則讓你指定一個簡單的文本或者正則表達式來匹配表單字段名,并提交那些表單名匹配的字段值。 ● set unmatched fields to:設(shè)置不匹配的字段。 4:application login

BurpSuite—-Spider模塊(蜘蛛爬行)

?

● don’t submit login forms:不提交登錄表單。開啟后burp不會提交登錄表單。 ● prompt for guidance:提示向?qū)Аurp能交互地為你提示引導(dǎo)。默認設(shè)置項。 ● handle as ordinary forms:以一般形式處理。Burp 通過你配置的信息和自動填充規(guī)則,用處理其他表單的方式來處理登陸表單。 ● automatically submit these credentials:自動提交自定義的數(shù)據(jù)。開啟后burp遇到登錄表單會按照設(shè)定的值進行提交。 5:Spider Engine

BurpSuite—-Spider模塊(蜘蛛爬行)

?

● Number of threads – 設(shè)置請求線程??刂撇l(fā)請求數(shù)。 ● Number of retries on network failure – 如果出現(xiàn)連接錯誤或其他網(wǎng)絡(luò)問題,Burp會放棄和移動之前重試的請求指定的次數(shù)。測試時間歇性網(wǎng)絡(luò)故障是常見的,所以最好是在發(fā)生故障時重試該請求了好幾次。 ● Pause before retry – 當重試失敗的請求,Burp會等待指定的時間(以毫秒為單位)以下,然后重試失敗。如果服務(wù)器宕機,繁忙,或間歇性的問題發(fā)生,最好是等待很短的時間,然后重試。 ● Throttle between requests:在每次請求之前等待一個指定的延遲(以毫秒為單位)。此選項很有用,以避免超載應(yīng)用程序,或者是更隱蔽。 ● Add random variations to throttle:添加隨機的變化到請求中。增加隱蔽性。 6:Request Headers

BurpSuite—-Spider模塊(蜘蛛爬行)

?您可以配置頭蜘蛛在請求中使用的自定義列表。這可能是有用的,以滿足各個應(yīng)用程序的特定要求 – 例如,測試設(shè)計用于移動設(shè)備的應(yīng)用程序時,以模擬預(yù)期的用戶代理。 ● Use HTTP version 1.1 :在蜘蛛請求中使用HTTP/1.1,不選中則使用HTTP/1.0. ● Use Referer header:當從一個頁面訪問另一個頁面是加入Referer頭,這將更加相似與瀏覽器訪問。

技術(shù)交流確認眼神,請移步安全官方微信公眾號:白帽小衫文章來源地址http://www.zghlxwxcb.cn/news/detail-452135.html

到了這里,關(guān)于BurpSuite—-Spider模塊(蜘蛛爬行)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔相關(guān)法律責任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • Android Spider ApkScan-PKID 查殼工具下載使用以及相關(guān)技術(shù)介紹

    Android Spider ApkScan-PKID 查殼工具下載使用以及相關(guān)技術(shù)介紹

    1、殼的功能:殼最本質(zhì)的功能就是實現(xiàn)加載器,殼是指在一個程序的外面再包裹上另外一段代碼,保護里面的代碼不被非法修改或反編譯的程序。它們一般都是先于程序運行,拿到控制權(quán),然后完成它們保護軟件的任務(wù),深入點就是在apk外面再套一層殼,在運行的時候這層殼

    2024年01月15日
    瀏覽(18)
  • 將GPU版本的torch和torchvision下載至本地進行安裝,解決torch.cuda.is_available()為False的情況,本文主要解決CPU版本的torch問題。

    將GPU版本的torch和torchvision下載至本地進行安裝,解決torch.cuda.is_available()為False的情況,本文主要解決CPU版本的torch問題。

    這是困擾我很久的問題,今天花了一點時間去研究一下為什么我的cuda和cudann安裝完成了,卻不能使用GPU,原因是我的torch和torchvision是cpu版本的,必須下載GPU版本的才能使torch.cuda.is_available()為True,本文使用將文件下載到文件夾后進行安裝。 1、打開Anaconda Prompt(Anaconda3) ?2、打開

    2024年02月10日
    瀏覽(22)
  • BurpSuite—Project options模塊(項目選擇)

    BurpSuite—Project options模塊(項目選擇)

    本文主要BurpSuite—Project options模塊(項目選擇)介紹的相關(guān)內(nèi)容 關(guān)于BurpSuite的安裝可以看一下之前這篇文章:?http://t.csdn.cn/cavWt Project options主要用來對Project的一些設(shè)置。 Project options主要由五個模塊組成: 1.Connections 連接 2.HTTP 3.SSL 4.Sessions 5.Misc ?雜項 1.Connections 連接 選項1:Pl

    2024年02月06日
    瀏覽(25)
  • Burpsuite的基本使用介紹

    Burpsuite的基本使用介紹

    intercept介紹 Forward表示將截斷的HTTP或HTTPS請求發(fā)送到服務(wù)器。 Drop表示把截斷的HTTP或HTTPS請求丟棄。 Intercept is on 和Intercept is off 表示開啟或關(guān)閉代理截斷功能。 Action表示將截斷的HTTP或HTTPS請求發(fā)送到其他模塊或做其他處理。 對Intercept進行Raw Hex Params Header切換查看不同的數(shù)據(jù)格

    2024年02月11日
    瀏覽(21)
  • Burpsuite的介紹和使用

    Burpsuite的介紹和使用

    Burp Suite 是用于攻擊web 應(yīng)用程序的集成平臺。它包含了許多工具,并為這些工具設(shè)計了許多接口,以促進加快攻擊應(yīng)用程序的過程。所有工具都共享一個請求,并能處理對應(yīng)的HTTP 消息、持久性、認證、代理、日志、警報。 也就是說,Burpsuite是web應(yīng)用程序滲透測試集成平臺。

    2024年02月13日
    瀏覽(20)
  • langchain主要模塊(二):數(shù)據(jù)連接

    langchain主要模塊(二):數(shù)據(jù)連接

    什么是LangChain? 源起:LangChain產(chǎn)生源于Harrison與領(lǐng)域內(nèi)的一些人交談,這些人正在構(gòu)建復(fù)雜的LLM應(yīng)用,他在開發(fā)方式上看到了一些可以抽象的部分。一個應(yīng)用可能需要多次提示LLM并解析其輸出,因此需要編寫大量的復(fù)制粘貼。 LangChain使這個開發(fā)過程更加簡單。一經(jīng)推出后,在

    2024年02月09日
    瀏覽(13)
  • Ansible yum模塊 主要用于軟件安裝

    Ansible yum模塊 主要用于軟件安裝

    name= #所安裝的包的名稱 state= # present —安裝, latest —安裝最新的, absent — 卸載軟件。 update_cache #強制更新yum的緩存 conf_file #指定遠程yum安裝時所依賴的配置文件(安裝本地已有的包)。 disable_gpg_check #是否禁止GPG checking,只用于 present or latest 。 disablerepo #臨時禁止使用yum庫

    2024年02月22日
    瀏覽(17)
  • Electronjs入門-Electron中的主要模塊

    Electronjs入門-Electron中的主要模塊

    在本節(jié)中,我們將了解在Electron中創(chuàng)建任何應(yīng)用程序時的一些基本模塊;這些模塊多種多樣,使我們能夠輕松地進行進程通信,創(chuàng)建操作系統(tǒng)的本地菜單。 為了利用Electron模塊,以及任何第三方或Node模塊,不僅在主流程中,而且在渲染或網(wǎng)頁流程中,我們需要為該流程啟用與

    2024年02月07日
    瀏覽(17)
  • Burpsuite介紹及2022.8.2版本超詳細安裝教程(圖文版)

    Burpsuite介紹及2022.8.2版本超詳細安裝教程(圖文版)

    Burpsuite是一款集合了各類Web攻擊當中所需要的功能且參數(shù)極為復(fù)雜的攻擊套件。 Burpsuite具有強大的可自定義功能,是安全服務(wù)、滲透測試、紅隊攻防中必不可少的工具,能幫助安全人員解決在Web攻擊中遇到80%的問題。 Burpsuite有站點爬行、站點地圖、漏洞掃描、HTTP重放、Fuz

    2023年04月09日
    瀏覽(28)
  • 【colab】谷歌colab免費服務(wù)器訓(xùn)練自己的模型,本文以yolov5為例介紹流程

    【colab】谷歌colab免費服務(wù)器訓(xùn)練自己的模型,本文以yolov5為例介紹流程

    目錄 一.前言 二.準備工作 1.注冊Google drive(谷歌云盤) Google Driver官網(wǎng):https://drive.google.com/drive/ Colab官網(wǎng):https://colab.research.google.com/ 2.上傳項目文件 3.安裝Colaboratory 4.colab相關(guān)操作和命令 5.項目相關(guān)操作? 三.異常處理 ????????本文介紹了在谷歌開放平臺Google colab上租用免

    2023年04月08日
    瀏覽(23)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包