相思雨
The Apple of My Eye.

随笔分类 -  安全测试

【转】Burp Suite详细使用教程-Intruder模块详解
摘要:转自:http://www.2cto.com/Article/201207/139493.html0×00 题外话最近迷上了burp suite 这个安全工具,百度了关于这个工具的教程还卖900rmb。。。ohno。本来准备买滴,但是大牛太高傲了,所以没买了。所以就有了今天这个文章。感谢帮助我的几个朋友:Mickey、安天的Sunge。0×01 介绍安装要求:Java 的V1.5 + 安装( 推荐使用最新的JRE ), 可从这里免费http://java.sun.com/j2se/downloads.htmlBurp Suite 下载地址:http://portswigge 阅读全文
posted @ 2012-12-26 16:41 相思雨 阅读(1699) 评论(0) 推荐(0)
【转】burp suite 使用教程详解
摘要:转自:http://www.cnblogs.com/demonspider/archive/2012/08/04/2622474.html Burp Suite是Web应用程序测试的最佳工具之一,其多种功能可以帮我们执行各种任务.请求的拦截和修改,扫描web应用程序漏洞,以暴力破解登陆表单,执行会话令牌等多种的随机性检查。本文将做一个Burp Suite完全正的演练,主要讨论它的以下特点.1.代理... 阅读全文
posted @ 2012-12-25 16:26 相思雨 阅读(1061) 评论(0) 推荐(0)
【转】关于XSS(跨站脚本攻击)和CSRF(跨站请求伪造)
摘要:转自:http://snoopyxdy.blog.163.com/blog/static/60117440201284103022779/ 我们常说的网络安全其实应该包括以下三方面的安全: 1、机密性,比如用户的隐私被窃取,帐号被盗,常见的方式是木马。 2、完整性,比如数据的完整,举个例子,康熙传位十四子,被当时四阿哥篡改遗诏:传位于四子,当然这是传说,常见的方式是XSS跨站脚本攻击和csrf跨... 阅读全文
posted @ 2012-12-25 15:57 相思雨 阅读(894) 评论(0) 推荐(0)
区分XSS和CSRF
摘要:大家对于这2个攻击可能比较混淆,因为从名字上就很容易混淆,csrf跨站点伪装请求和xss跨站点攻击。我一开始也对这两个东西搞混淆了,后面发现他们的最根本区别。 (1)CSRF攻击的主要目的是让用户在不知情的情况下攻击自己已登录的一个系统,类似于钓鱼。如用户当前已经登录了邮箱,或bbs,同时用户又在使用另外一个,已经被你控制的站点,我们姑且叫它钓鱼网站。这个网站上面可能因为某个图片吸引你,你去点击一... 阅读全文
posted @ 2012-12-25 15:55 相思雨 阅读(8888) 评论(0) 推荐(0)
[转]TamperIE使用说明
摘要:TamperIE,一个IE浏览器的小插件,可以修改cookie和post、get提交的表单数据等,用这个小工具可以很方便地修改,而不必抓包再提交。 一、安装 TamperIE的官方网站是http://www.bayden.com/TamperIE/ ,可以去官方下载。 TamperIE的安装非常简单,直接下一步到底就行。安装过程中会让下你下载borland的库,在线装就可以了。 二、配置 打开IE... 阅读全文
posted @ 2012-09-05 14:37 相思雨 阅读(791) 评论(0) 推荐(0)