02 2018 档案

BurpSuite(二) proxy 模块
摘要:Proxy代理模块作为BurpSuite的核心功能,拦截HTTP/S的代理服务器,作为一个在浏览器和目标应用程序之间的中间人,允许你拦截,查看,修改在两个方向上的原始数据流。 Burp 代理允许你通过监视和操纵应用程序传输的关键参数和其他数据来查找和探索应用程序的漏洞。通过以恶意的方式修改浏览器的请 阅读全文

posted @ 2018-02-12 11:27 小王子1110 阅读(344) 评论(0) 推荐(0)

BurpSuite(一)工具介绍
摘要:, 本章目标: 1. 安装并配置好Burpsuite 2. 了解其各个模块功能 Burpsuite介绍 Burp Suite 是用于攻击web应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示HTTP消息,持久性,认证,代 阅读全文

posted @ 2018-02-09 16:55 小王子1110 阅读(2138) 评论(0) 推荐(0)

Windows下配置DVWA
摘要:VWA是用PHP+MySQL编写的一套用于常规Web漏洞教学和检测的Web脆弱性测试程序,包含了SQL注入、XSS、盲注等常见的一些安全漏洞,是一个非常好的网络安全实验平台。 环境配置比较简单, 步骤如下: 1. 成功安装XAMPP 2. 下载DVWA压缩包(链接: http://www.dvwa. 阅读全文

posted @ 2018-02-08 12:08 小王子1110 阅读(297) 评论(0) 推荐(0)

导航