Burp漏洞扫描指南

   日期:2024-12-26    作者:sjzlingbu 移动:http://oml01z.riyuangf.com/mobile/quote/42495.html

burp是web渗透测试中最常用的工具之一。可以通过抓包请求,分析站点漏洞等。是安全爱好者最喜欢的工具。本文让我们一起来学习利用burp进行站点漏洞扫描。

总体而言,burp的扫描方式分为被动扫描和主动扫描两者方式。现对这两种方式进行详细的说明。注意:本文仅供学习和研究,坚决反对一切危害网络安全的行为。

【点击免费Burp工具安装包】

Burp会向应用发送新的请求验证payload。这样会产生大量的请求和服务器响应。从而影响系统性能。通过主动扫描可以发现系统xss、sql注入、命令行注入、文件遍历等常见的漏洞。

实验步骤

抓包后,选择目标Url,点击右键

Burp不会重新发送新的请求,只是对已经存在的请求和应答进行分析。通过被动扫描,很容易能够发现系统中存在的明文密码、目录列表、敏感信息泄露、电子邮件等信息。

实验步骤

右键选择域名,点击


特别提示:本信息由相关用户自行提供,真实性未证实,仅供参考。请谨慎采用,风险自负。


举报收藏 0评论 0
0相关评论
相关最新动态
推荐最新动态
点击排行
{
网站首页  |  关于我们  |  联系方式  |  使用协议  |  隐私政策  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报  |  鄂ICP备2020018471号