博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
铁器 · Burp Suite
阅读量:6425 次
发布时间:2019-06-23

本文共 648 字,大约阅读时间需要 2 分钟。

Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。

CookBook

实例

  • 爆破:
  • 改包:
  • App 抓包:

常见问题

    • 问:为什么打开 burp 后抓取不到浏览器的数据?
    • 答:没有设置浏览器的代理地址,burp 本身是不会自动去设置的。
      • IE:Internet 选项 -> 连接 -> 局域网设置 -> 代理服务器->「127.0.0.1:8080」
      • Chrome:通过设置了 IE 的代理选项对 Chrome 也有效,如果使用了「Proxy SwitchySharp」那么 IE 的设置将对 Chrome 无效,我们需要在扩展里建立一个规则:
      • Firefox:选项 -> 高级 -> 连接 -> 设置 -> 手动代理配置 -> 「127.0.0.1:8080」。
    • 问:如何使用 Burp 测试手机里的 App?
    • 答:
  • 问:界面上中文出现乱码怎么解决?
  • 答:
    • 如果是中文乱码的话,解决方法:options->display->font 调成微软雅黑等中文字体就可以。
    • linux下中文乱码,没有微软xx字体,下载文泉驿字体,即可解决。

Download:

———————————————

发自知乎专栏「」

转载于:https://www.cnblogs.com/cyjaysun/p/4394851.html

你可能感兴趣的文章
万能adapter
查看>>
开发指南专题六:JEECG微云高速开发平台代码生成
查看>>
cocos2d-x 游戏优化方案
查看>>
1.3 Quick Start中 Step 6: Setting up a multi-broker cluster官网剖析(博主推荐)
查看>>
remote desktop connection manager
查看>>
开源库RxJava、ButterKnife
查看>>
JDK内置工具jstack(Java Stack Trace)(转)
查看>>
百度之星 / 初赛第二场 B题
查看>>
Http压测工具wrk使用指南
查看>>
Excel VBA 循环“我中毒了~”
查看>>
CSS 教程Part4 [盒子模型](摘录自 W3C School)
查看>>
android开发技巧
查看>>
五个有趣的拓扑变换问题 [转]
查看>>
asp.net中的比较完美的验证码
查看>>
HDU 3277 Marriage Match III(最大流+二分+并查集)
查看>>
FPSMeter – 简单的、可定制主题的 FPS 仪表库
查看>>
Android应用中使用百度地图API定位自己的位置(二)
查看>>
24点经典算法
查看>>
内核及其组成部分
查看>>
.NET 程序集单元测试工具 SmokeTest 应用指南
查看>>