国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

利用Burp suit掃描漏洞

這篇具有很好參考價(jià)值的文章主要介紹了利用Burp suit掃描漏洞。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

利用Burp suit掃描漏洞

一、開始準(zhǔn)備
1.1burp是利用本地代理抓取所傳送的數(shù)據(jù)包的,所以我們要設(shè)置瀏覽器的代理。打開Firefox瀏覽器,在地址欄輸入http://192.168.1.3/,回車進(jìn)行訪問。單擊“選項(xiàng)”。如圖1所示
burp掃描漏洞,漏洞掃描,web安全,安全

                               圖1

1.2切換到“高級(jí)”選項(xiàng)卡,單擊“網(wǎng)絡(luò)”->單擊“設(shè)置”。在代理服務(wù)器下,勾選“手動(dòng)配置代理”,地址設(shè)置為127.0.0.1,端口為8080,單擊“確定”,如圖2所示

burp掃描漏洞,漏洞掃描,web安全,安全

                        圖2

1.4雙擊Burp suite掃描器下的BurpLoader.jar,打開burp,切換到Proxy下的Options查看代理是否一致,可以看到Burp和瀏覽器的代理是一致的。如圖3所示
burp掃描漏洞,漏洞掃描,web安全,安全

                                 圖3

1.5下面開始抓包,在瀏覽器刷新一下當(dāng)前頁面,可以看到瀏覽器一直在轉(zhuǎn),在Burp中,切換到Proxy下的Intercept,可以看到相關(guān)數(shù)據(jù),說明我們已經(jīng)抓到包了。如圖4所示
burp掃描漏洞,漏洞掃描,web安全,安全

                                圖4

1.6單擊右鍵,選擇“Send to Spider”,開始爬取網(wǎng)站。如圖5所示
burp掃描漏洞,漏洞掃描,web安全,安全

                                 圖5

1.7單擊“Yes”。如圖6所示
burp掃描漏洞,漏洞掃描,web安全,安全

                                圖6

1.8在Spider下的Control,我們可以看到當(dāng)前爬取的狀態(tài)為“Spider is Runing”。如圖7所示
burp掃描漏洞,漏洞掃描,web安全,安全

                                 圖7

1.9在爬取的過程中可能會(huì)彈出如下界面,單擊“Ignore from”。遇到類似的界面都進(jìn)行同樣的操作。如圖8所示
burp掃描漏洞,漏洞掃描,web安全,安全

                                圖8

1.10一直單擊Proxy–>Intercept下的Forward按鈕,直到按鈕變?yōu)榛疑G袚Q到Target下的Site Map,可以這里看到剛才的網(wǎng)址,此外,還有該網(wǎng)站的Issues及其對(duì)應(yīng)的Advisory等相關(guān)信息。如圖9所示
burp掃描漏洞,漏洞掃描,web安全,安全

                               圖9

1.11右鍵http://192.168.1.3,選擇主動(dòng)掃描“Actively scan this host”。如圖10所示
burp掃描漏洞,漏洞掃描,web安全,安全

                                圖10

1.12默認(rèn),單擊“Next”。如圖11所示
burp掃描漏洞,漏洞掃描,web安全,安全

                               圖11

1.13單擊“OK”。如圖12所示
burp掃描漏洞,漏洞掃描,web安全,安全

                                   圖12

1.14我們可以在Scanner下的Scan queue中看到掃描的進(jìn)度。如圖13所示
burp掃描漏洞,漏洞掃描,web安全,安全

                                圖13

1.15可以在Target下的Site map中看到掃描出來的結(jié)果,可以看到掃描出來的Issues中有跨站腳本攻擊和明文密碼傳輸兩個(gè)嚴(yán)重漏洞。注意,需要等待一段時(shí)間才能得到掃描結(jié)果,所以請(qǐng)耐心等待。如圖14所示
burp掃描漏洞,漏洞掃描,web安全,安全文章來源地址http://www.zghlxwxcb.cn/news/detail-548296.html

                                  圖14

到了這里,關(guān)于利用Burp suit掃描漏洞的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • [ web基礎(chǔ)篇 ] Burp Suite 爆破 Basic 認(rèn)證密碼

    ????? 博主介紹:大家好,我是 _PowerShell ,很高興認(rèn)識(shí)大家~ ?主攻領(lǐng)域:【滲透領(lǐng)域】【數(shù)據(jù)通信】 【通訊安全】 【web安全】【面試分析】 ??點(diǎn)贊?評(píng)論?收藏 == 養(yǎng)成習(xí)慣(一鍵三連)?? ??歡迎關(guān)注??一起學(xué)習(xí)??一起討論??一起進(jìn)步??文末有彩蛋 ??作者水平有

    2024年02月03日
    瀏覽(36)
  • 【網(wǎng)絡(luò)安全】滲透測(cè)試工具——Burp Suite

    【網(wǎng)絡(luò)安全】滲透測(cè)試工具——Burp Suite

    文章較長(zhǎng),看之前建議先了解以下四個(gè)問題 問題一、Burp Suite是什么? Burp Suite是一個(gè)集成化的滲透測(cè)試工具,它集合了多種滲透測(cè)試組件,使我們自動(dòng)化地或手工地能更好的完成對(duì)web應(yīng)用的滲透測(cè)試和攻擊。 在滲透測(cè)試中,我們使用Burp Suite將使得測(cè)試工作變得更加快捷高效

    2024年02月16日
    瀏覽(38)
  • 網(wǎng)絡(luò)安全滲透神器——Burp Suite使用教程

    網(wǎng)絡(luò)安全滲透神器——Burp Suite使用教程

    下載Burpsuite Pro 2022.2.2 Jar文件、注/冊(cè)/機(jī)、jdk 私/信【助/安/社/區(qū)】公/眾/號(hào)發(fā)送 BP 領(lǐng)/取相關(guān)文件 1、安裝好jdk并配置好環(huán)境變量 2、直接運(yùn)行注冊(cè)機(jī):BurpLoaderKeygen.jar文件,雙擊或者使用 java -jar命令打開也可以。注冊(cè)機(jī)會(huì)自動(dòng)識(shí)別目錄下的burpsuite_pro_v2022.2.2.jar文件,并且自動(dòng)

    2024年02月11日
    瀏覽(20)
  • 網(wǎng)絡(luò)安全工具——Burp Suite抓包工具

    網(wǎng)絡(luò)安全工具——Burp Suite抓包工具

    我這里安裝的是Burp2021的破解版 請(qǐng)支持正版 首先安裝java環(huán)境,本人使用的是 jdk-15 1、解壓之后jdk-15的文件夾內(nèi)容 2、將我們的java環(huán)境添加進(jìn)我們的環(huán)境變量 Java變量路徑是:C:developmentjdk-15bin #這里是我的路徑,不要復(fù)制粘貼,大家將自己jdk-15bin的路徑添加進(jìn)環(huán)境變量就行

    2024年02月12日
    瀏覽(23)
  • 使用Burp Suite和Python進(jìn)行自動(dòng)化漏洞挖掘—SQL測(cè)試注入插件

    使用Burp Suite和Python進(jìn)行自動(dòng)化漏洞挖掘—SQL測(cè)試注入插件

    每次測(cè)注入都是用burp的Intruder模塊,很不方便就是批量跑批量測(cè)哪些沒有過濾 懶人鵝上線,準(zhǔn)備搞一個(gè)sql測(cè)試的插件 本篇文章代碼量大,基礎(chǔ)可以去看上一篇 測(cè)試sql基本注入的載荷,在可能有sql注入的地方發(fā)送測(cè)試包,目前只測(cè)試url中的,并可以根據(jù)錯(cuò)誤回顯判斷出數(shù)據(jù)庫

    2024年02月09日
    瀏覽(27)
  • Web安全漏洞掃描神器-AWVS下載、安裝及使用教程

    Web安全漏洞掃描神器-AWVS下載、安裝及使用教程

    目錄 一、AWVS介紹 二、網(wǎng)站漏洞掃描 三、漏洞掃描結(jié)果 四、漏洞告警分析利用 五、根據(jù)漏洞信息進(jìn)行驗(yàn)證、利用 六、網(wǎng)絡(luò)爬蟲 七、主機(jī)發(fā)現(xiàn)(c段探測(cè)) 八、子域名探測(cè) 九、SQL注入 十、HTTP頭編輯 十一、HTTP監(jiān)聽攔截 AWVS為Acunetix Web Vulnarability Scanner的簡(jiǎn)稱,是一種web網(wǎng)站漏

    2024年02月08日
    瀏覽(62)
  • Acunetix v23.6 (Linux, Windows) - 漏洞掃描 (Web 應(yīng)用程序安全測(cè)試)

    Acunetix v23.6 (Linux, Windows) - 漏洞掃描 (Web 應(yīng)用程序安全測(cè)試)

    Acunetix v23.6 (Linux, Windows) - 漏洞掃描 (Web 應(yīng)用程序安全測(cè)試) Acunetix | Web Application Security Scanner 請(qǐng)?jiān)L問原文鏈接:https://sysin.org/blog/acunetix/,查看最新版。原創(chuàng)作品,轉(zhuǎn)載請(qǐng)保留出處。 作者主頁:sysin.org Acunetix Standard Premium v23.6.230628115 - 28 Jun 2023 重要提示 Acunetix Premium 現(xiàn)在使用

    2024年02月11日
    瀏覽(50)
  • Nessus漏洞掃描報(bào)錯(cuò):42873 - SSL Medium Strength Cipher Suites Supported (SWEET32)

    Nessus漏洞掃描報(bào)錯(cuò):42873 - SSL Medium Strength Cipher Suites Supported (SWEET32)

    個(gè)人搭建的windows server 2019服務(wù)器,被Nessus工具掃描出現(xiàn)三個(gè)漏洞,修復(fù)比較過程比較坎坷,特記錄下 首先:報(bào)錯(cuò)信息: 42873 - SSL Medium Strength Cipher Suites Supported (SWEET32) 104743 - TLS Version 1.0 Protocol Detection 157288 - TLS Version 1.1 Protocol Deprecated 修改: 在命令提示符(CMD)中,輸入命

    2024年04月26日
    瀏覽(73)
  • 騰訊EdgeOne產(chǎn)品測(cè)評(píng)體驗(yàn)——多重攻擊實(shí)戰(zhàn)驗(yàn)證安全壁壘:DDoS攻擊|CC壓測(cè)|Web漏洞掃描|SQL注入

    騰訊EdgeOne產(chǎn)品測(cè)評(píng)體驗(yàn)——多重攻擊實(shí)戰(zhàn)驗(yàn)證安全壁壘:DDoS攻擊|CC壓測(cè)|Web漏洞掃描|SQL注入

    ??你好呀!我是 是Yu欸 ?? 2024每日百字篆刻時(shí)光,感謝你的陪伴與支持 ~ ?? 歡迎一起踏上探險(xiǎn)之旅,挖掘無限可能,共同成長(zhǎng)! 在一個(gè)陽光明媚的下午,我收到了一個(gè)特別的邀請(qǐng):對(duì)騰訊云EdgeOne(簡(jiǎn)稱EO),一款致力于提速和加強(qiáng)網(wǎng)站安全的邊緣安全加速平臺(tái),進(jìn)行深度

    2024年04月17日
    瀏覽(35)
  • 【Burp Suite】Burp Suite下載及快速啟動(dòng)

    【Burp Suite】Burp Suite下載及快速啟動(dòng)

    ● 官方文檔地址: https://portswigger.net/burp/documentation/contents ● 官方下載地址: https://portswigger.net/burp/releases ● 選擇要下載的版本及安裝包,JAR包也要下載,以Windows為例。 ● 下載后直接對(duì)應(yīng)用程序安裝即可,無需任何配置。 ● 安裝后,將JAR包與Burp Loader Keygen.jar放到安裝目

    2024年02月09日
    瀏覽(24)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包