Burp Suite的使用(常用模块)

这篇具有很好参考价值的文章主要介绍了Burp Suite的使用(常用模块)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

目录

1、Dashboard模块

2、Target模块

3、Proxy模块(核心模块)

(1)Forward

(2)Drop

(3)Action

4、Intruder模块

(1)Target

(2)Positions

(3)Attack type

① Sniper

② Battering ram

③ Pitchfork

④ Cluster bomb

(4)Payloads

① payload sets

② payload options(社区版为payload settings)

③ payload processing

④ options (社区版为settings)

 5、Repeater模块

(1) Update Content-Length

(2)Uapack gzip/deflate

(3)Follow redirections

(4)Process cookies in redirections

(5)View

(6)Action

6、Decoder模块

7、 Extender模块(Extensions)


Burp Suite用于攻击web应用程序,安装时会用到jdk,所以需要先配置好jdk再下载安装。

Burp Suite的常用模块

1、Dashboard模块

主要显示一些事件日志、任务等信息,在异常情况时可以在Event log模块进行分析排错。

Burp Suite的使用(常用模块),web,安全,前端,burp suite,网络,浏览器代理设置

2、Target模块

选项site map,它会在目标中以树形和表的形式显示,还可以查看完整的请求和响应。

树视图包含内容的分层表示,细分为地址、目录、文件、参数变化请求的URL。

Burp Suite的使用(常用模块),web,安全,前端,burp suite,网络,浏览器代理设置

3、Proxy模块(核心模块)

在Proxy settings里面设置对应端口

Burp Suite的使用(常用模块),web,安全,前端,burp suite,网络,浏览器代理设置

可以在浏览器设置好代理,当我们再访问界面时,流量就会被抓取。

Burp Suite的使用(常用模块),web,安全,前端,burp suite,网络,浏览器代理设置

Burp Suite的使用(常用模块),web,安全,前端,burp suite,网络,浏览器代理设置

Burp Suite的使用(常用模块),web,安全,前端,burp suite,网络,浏览器代理设置 但是我个人并不喜欢这样,我更习惯在bp里面新开一个网页,再去输入要访问的地址 

Burp Suite的使用(常用模块),web,安全,前端,burp suite,网络,浏览器代理设置

 bp的这个browser其实就是一个浏览器,下面红灯表示会进行拦截抓包

Burp Suite的使用(常用模块),web,安全,前端,burp suite,网络,浏览器代理设置

我们在browser输入我们要访问的网站,可以看到browser里面页面并没有加载出来

Burp Suite的使用(常用模块),web,安全,前端,burp suite,网络,浏览器代理设置

(1)Forward

表示编辑数据包后发送到服务器;

(2)Drop

表示丢弃数据包;

(3)Action

表示一些行为操作,常用的是发送到其他模块,还可以修改此请求的返回包。

(通常修改返回包绕过一些登录验证)

Burp Suite的使用(常用模块),web,安全,前端,burp suite,网络,浏览器代理设置

4、Intruder模块

(1)Target

设置目标IP和端口

(专业版里才有)

Burp Suite的使用(常用模块),web,安全,前端,burp suite,网络,浏览器代理设置

(2)Positions

设置变量和攻击类型

Burp Suite的使用(常用模块),web,安全,前端,burp suite,网络,浏览器代理设置

(3)Attack type

分为四种:Burp Suite的使用(常用模块),web,安全,前端,burp suite,网络,浏览器代理设置

① Sniper

最基础的爆破方式,传递一个参数后选择字典就爆破对应次数,假设为5次,传递两个参数选择字典后就爆破10次。

② Battering ram

通Sniper相同,爆破5次,传递两个参数是同时爆破5次。

③ Pitchfork

交叉模式,传递两个参数,两个字典,一一对应进行爆破。

④ Cluster bomb

不知道用户名和密码下最常用的模式。

§§中间的值就是变量,一般先clear§再将需要作为变量的值add§,再选择attack type。

关于密码的爆破在前面博客​​​​​​http://t.csdn.cn/RH3oP   和   http://t.csdn.cn/xaI7k

 中已有实例介绍和讲解,这里不再演示。

(4)Payloads

① payload sets

设置payload类型。

② payload options(社区版为payload settings)

可以导入自己下载的字典

Burp Suite的使用(常用模块),web,安全,前端,burp suite,网络,浏览器代理设置

③ payload processing

添加字典的一些加密、解密规则、hash等

Burp Suite的使用(常用模块),web,安全,前端,burp suite,网络,浏览器代理设置

④ options (社区版为settings)

设置一些线程和请求头的变化。

Burp Suite的使用(常用模块),web,安全,前端,burp suite,网络,浏览器代理设置

 5、Repeater模块

将拦截到的包发到repeater模块,对数据包修改,重放后观察返回包情况。

Burp Suite的使用(常用模块),web,安全,前端,burp suite,网络,浏览器代理设置

 repeater的一些设置(和专业版还是有些区别的)Burp Suite的使用(常用模块),web,安全,前端,burp suite,网络,浏览器代理设置

(1) Update Content-Length

更新头部长度

(2)Uapack gzip/deflate

在收到gzip和deflate压缩内容的时候是否自动解压缩

(3)Follow redirections

遇到重定向怎么处理

(4)Process cookies in redirections

被重定向后是否提交cookie。

(5)View

设置请求/响应版块的布局方式。

(6)Action

一些行为操作

6、Decoder模块

编码和解码,主要是编码绕过 

Burp Suite的使用(常用模块),web,安全,前端,burp suite,网络,浏览器代理设置

7、 Extender模块(Extensions)

Burp Suite的使用(常用模块),web,安全,前端,burp suite,网络,浏览器代理设置

 可以添加非bp自带插件添加到该模块使用。

bp的大概用法及常用模块的介绍先到这里,后面会继续更新其他web常用工具的使用,以及CTF和kali linux的内容,喜欢的可以点赞关注收藏支持一下哈,谢谢!文章来源地址https://www.toymoban.com/news/detail-709352.html

到了这里,关于Burp Suite的使用(常用模块)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • [ web基础篇 ] Burp Suite 爆破 Basic 认证密码

    👨‍🎓 博主介绍:大家好,我是 _PowerShell ,很高兴认识大家~ ✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】 🎉点赞➕评论➕收藏 == 养成习惯(一键三连)😋 🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋 🙏作者水平有

    2024年02月03日
    浏览(34)
  • 【THM】Burp Suite:Other Modules(其他模块)-初级渗透测试

    除了广泛认可的Repeater和Intruder房间之外,Burp Suite 还包含几个鲜为人知的模块。这些将成为这个房间探索的重点。 重点将放在解码器、比较器、排序器和组织器工具上。它们促进了编码文本的操作,支持数据集的比较,允许分析捕获的令牌内的随机性,并帮助您存储和注释

    2024年04月11日
    浏览(32)
  • 【网络安全】渗透测试工具——Burp Suite

    文章较长,看之前建议先了解以下四个问题 问题一、Burp Suite是什么? Burp Suite是一个集成化的渗透测试工具,它集合了多种渗透测试组件,使我们自动化地或手工地能更好的完成对web应用的渗透测试和攻击。 在渗透测试中,我们使用Burp Suite将使得测试工作变得更加快捷高效

    2024年02月16日
    浏览(36)
  • 网络安全工具——Burp Suite抓包工具

    我这里安装的是Burp2021的破解版 请支持正版 首先安装java环境,本人使用的是 jdk-15 1、解压之后jdk-15的文件夹内容 2、将我们的java环境添加进我们的环境变量 Java变量路径是:C:developmentjdk-15bin #这里是我的路径,不要复制粘贴,大家将自己jdk-15bin的路径添加进环境变量就行

    2024年02月12日
    浏览(28)
  • Burp Suite 使用手册

    Burp Suite - Application Security Testing Software - PortSwigger   目录 1.准备工作 1.1 启动burp  1.2 配置代理  2.Proxy模块 2.1) intercept 2.2)HTTP history 2.3)web Sockets history 2.4)Proxy setting 2.4.1)proxy listeners 2.4.2)Request interception rules 2.4.3)Response interception rules 2.4.4)Response modification rules 2.4.5)Mat

    2024年02月06日
    浏览(39)
  • Burp Suite爆破模块中的四种模式的区别详解和演示(暴力破解)

    最近看了好多关于 暴力破解 的博客,其中用的最多的工具就是bp了,但是好多都是一上来给了执行步骤,却没有对爆破的这几个模式选择进行解释,所以今天萌新写个纪录,来阐明这四个模式的区别和作用 四种模式分别为:Sniper、Battering ram、Pitchfork、 Cluster bomb (推荐使用

    2023年04月09日
    浏览(30)
  • Burp Suite入门及使用详细教程

    Burp Suite是用于攻击web应用程序的集成平台,接下来通过本文给大家介绍Burpsuite入门及使用详细教程,感兴趣的朋友一起看看吧 目录 1、简介 2、标签 3、操作 Burp Suite是用于攻击web应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程

    2024年02月15日
    浏览(45)
  • 【Burp Suite】Burp Suite下载及快速启动

    ● 官方文档地址: https://portswigger.net/burp/documentation/contents ● 官方下载地址: https://portswigger.net/burp/releases ● 选择要下载的版本及安装包,JAR包也要下载,以Windows为例。 ● 下载后直接对应用程序安装即可,无需任何配置。 ● 安装后,将JAR包与Burp Loader Keygen.jar放到安装目

    2024年02月09日
    浏览(39)
  • burp suite非常全面的下载配置及使用(exe)

      burp suite介绍 Burp Suite是一个集成化的渗透测试工具,它集合了多种渗透测试组件,使我们自动化地或手 工地能更好的完成对web应用的渗透测试和攻击。在渗透测试中,我们使用Burp Suite将使得 测试工作变得更加容易和方便,即使在不需要娴熟的技巧的情况下,只有我们熟悉Burp Su

    2023年04月11日
    浏览(31)
  • Burp Suite配置过滤忽略Ruby code injection和XML injection类型的安全问题

    可以使用扫描配置中的\\\"Active Scan\\\"选项。请按照以下步骤进行配置: 打开Burp Suite并启动您的目标应用程序。 载入您的目标应用程序并确保它已配置为代理Burp Suite。 转到Burp Suite的\\\"Proxy\\\"选项卡,并确保Proxy Server正在运行。确保浏览器或应用程序已配置为使用Burp Suite的代理。

    2024年02月08日
    浏览(30)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包