17 burpsuite
这里不细写burp的总结了,因为我太懒了
就简单的写一下这两天学的能用burpsuite做到的事情
burpsuite是抓包放包改包的神器我觉得毋庸置疑
burp 能够主动和被动的去分析和扫描页面中可能存在的漏洞
虽然没啥用但是用来分析页面的框架还是不错的,并且可以得到网站的目录
支持加解密算法
支持不同两个包的比较
以及我之前没有想到过的几种用法
burpsuite支持sock代理以及上游代理访问内网
sock代理和上游代理的工具这里就不放出来了
以及burpsuite有一个宏的概念
宏就是一些命令组织在一起作为一个命令完成一个任务的意思
我们可以运行宏来更新页面信息如token啥的
以上则是我全部的对于burpsuite的理解
以后有什么新的理解或者认知我再补充

浙公网安备 33010602011771号