zoukankan      html  css  js  c++  java
  • [原创]Burp Suite web应用程序渗透测试神器

    [原创]Burp Suite web应用程序渗透测试神器

    一 Burp Suite介绍

      Burp Suite是Web应用程序测试的最佳工具之一,其多种功能可以帮我们执行各种任务.请求的拦截和修改,扫描web应用程序漏洞,以暴力破解登陆表单,执行会话令牌等多种的随机性检查。

    二 官方网站及下载和安装

    官方网站: https://portswigger.net/burp/download.html

    下载传送门:

    官方网站下载: https://portswigger.net/burp/download.html

    百度网盘: http://pan.baidu.com/s/1o8wdXge 密码: wmfr

    三 具体功能特性介绍

    1、拦截代理(Proxy),你可以检查和更改浏览器与目标应用程序间的流量;

    2、可感知应用程序的网络爬虫(Spider),它能完整的枚举应用程序的内容和功能;
    3、高级扫描器,执行后它能自动地发现web应用程序的安全漏洞;
    4、入侵测试工具(Intruder),用于执行强大的定制攻击去发现及利用不同寻常的漏洞;
    5、重放工具(Repeater),一个靠手动操作来触发单独的HTTP请求,并分析应用程序响应的工具;
    6、会话工具(Sequencer),用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具;
    7、解码器,进行手动执行或对应用程序数据者智能解码编码的工具;
    8、扩展性强,可以让你加载BurpSuite的扩展,使用你自己的或第三方代码来扩展BurpSuit的功能。 

  • 相关阅读:
    bzoj1257 [CQOI2007]余数之和sum
    bzoj1053 [HAOI2007]反素数ant
    bzoj3680 吊打XXX
    CodeVS1344 线型网络
    bzoj1925 [Sdoi2010]地精部落
    2016年北大高代考研题解答
    巴塞尔问题(Basel problem)的多种解法
    积分计算题
    PDF添加水印的办法
    Matlab技巧1:在同一坐标系上绘制两个函数图像
  • 原文地址:https://www.cnblogs.com/mayingbao/p/5446835.html
Copyright © 2011-2022 走看看