1 / 40
文档名称:

2020年BurpSuite的应用.ppt

格式:ppt   大小:2,315KB   页数:40页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

2020年BurpSuite的应用.ppt

上传人:书犹药也 2021/1/11 文件大小:2.26 MB

下载得到文件列表

2020年BurpSuite的应用.ppt

文档介绍

文档介绍:Burp Suite是Web应用程序测试的最佳工具之一,其多种功能可以帮我们执行各种任务:请求的拦截和修改,扫描web应用程序漏洞,以***登陆表单,执行会话令牌等多种的随机性检查。
*
BurpSuite的应用
*
--Burp Suite带有一个代理,通过默认端口8080上运行,使用这个代理,我们可以截获并修改从客户端到web应用程序的数据包。
(蜘蛛)--Burp Suite的蜘蛛功能是用来抓取Web应用程序的链接和内容等,它会自动提交登陆表单(通过用户自定义输入)的情况下,Burp Suite的蜘蛛可以爬行扫描出网站上所有的链接,通过对这些链接的详细扫描来发现Web应用程序的漏洞 。
(扫描器)--。重要的是要记住,自动扫描器扫描的结果不可能完全100%准确。
(入侵)--此功能可用于多种用途,如利用漏洞,Web应用程序模糊测试,进行暴力猜解等。
(中继器)--此功能用于根据不同的情况修改和发送相同的请求次数并分析。
--此功能主要用来检查Web应用程序提供的会话令牌的随机性,并执行各种测试。
(解码)--此功能可用于解码数据找回原来的数据形式或者进行编码和加密数据。
--此功能用来执行任意的两个请求、响应或任何其它形式的数据之间的比较。
Burp Suite的特点
*
BurpSuite的应用
*
软件在ftp://。
Burp Suite的安装
*
BurpSuite的应用
*
计算机上必须安装Java,到。如图所示。
安装Java
*
BurpSuite的应用
*
单击“同意并开始下载”
*
BurpSuite的应用
*
单击“运行”
*
BurpSuite的应用
*
单击“安装”
*
BurpSuite的应用
*
*
BurpSuite的应用
*