burp--剔除js脚本

burp截断剔除jis脚本

JS(javascript)脚本介绍

  • javascrip是一种直译式的脚本,是一种动态类型、弱类型、基于原型的语言,内置支持类型。他的解释器被称为js引擎,是浏览器一部分,被广泛运用于客户端的脚本语言,最早是在HTML(标准通用标记语言下的一个应用)网页上使用,用来给HTML网页增加动态功能。例如上传文件进行JS验证。

burp截断剔除js脚本

  • 步骤一:在proxy模块中的Option下Response Modification,然后勾选Remove all JavaScript
  • 步骤二:在浏览器中上传文件
  • 步骤三:点proxy下intercept下Action中的send to repeater
  • 步骤四:点击Repeater下Go便可以在下方Response区域中看到文件上传的地址
  • 步骤五:结束burp截取,然后复制地址在浏览器中打开便可看到上传内容




posted @ 2020-09-13 01:57  laowine  阅读(401)  评论(0编辑  收藏  举报