当前位置: 首页 > article >正文

零基础学安全--Burp Suite(3)decodor comparer logger模块使用

目录

学习连接

初始页面介绍

临时项目

新磁盘项目

打开现有项目

加载BP配置

Decoder模块

位置所在

功能简介

使用例子

Logger模块

位置所在

功能简介

例子展示

Comparer模块

所在位置

功能简介和例子


学习连接

声明!
学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec]

burp(3)

初始页面介绍

Burp Suite以下统称BP

临时项目

将使用BP的一些数据存在临时文件中

新磁盘项目

比如说你这个项目是长期的,你就可以创建一个项目文件夹,将数据存在其中

打开现有项目

这个就是用来打开你创建的项目文件夹,当你创建了项目后,第一天项目没有完成你第二天还需要接着完成项目是就可以使用这里打开以前创建的项目

加载BP配置

这里选中BP配置,按需求来

Decoder模块

位置所在

功能简介

这个模块可以用来编码解码和hash,支持如下编码(虽然BP可以编码但是还是建议到专门的网站进行编码解码)

编码也支持很多种(仅展示部分)

使用例子

这里抓包

选中想要编码的字符,发送至编码器 

编码器接收到,选中你想要的功能

我这里选的是16进制编码

我再将十六进制的数字进行解码,还原

Logger模块

位置所在

功能简介

模块主要用于记录通过 Burp Suite 代理的网络流量,Burp Logger它能够详细地记录 HTJP 请求和响应的各种信息,包括请求方法 (如GET、POST 等)、请求的 URL、请求头(如 User - Agent、Content -Type_等)、请求体内容、响应状态码 (如 200、404 等)、响应头和响应体等。这些记录对于安全测试人员来说是非常宝贵的资源,能够帮助他们分析应用程序的行为、追踪潜在的安全漏洞以及重现测试过程。

在这里可以选择你展示的列的内容

如下

在下面选项可以选择,日志捕获的东西

logging开启日志捕获

例子展示

当我开启logging时进行其他操作就会将日志捕获,如下

Comparer模块

我们可以使用这个模块来对比有漏洞和没有漏洞的数据包的区别,然后总结利用。

所在位置

功能简介和例子

在比较时要先发送报文到比较器中,如下图发送到对比器中(比较时要发送两个报文,毕竟不能自己和自己比较吧)

在如下图所示位置点击比较就可以进行比较

同时比较时还可以选择不同的比较内容

字比较

字节比较


http://www.kler.cn/a/416824.html

相关文章:

  • Netty的内存池机制怎样设计的?
  • BiGRU:双向门控循环单元在序列处理中的深度探索
  • 【Java基础面试题001】Java中序列化和反序列化是什么?
  • 浏览器语言和Accept-Language请求头指纹
  • 深入解析Java数据包装类型:特性、机制与最佳实践
  • 力扣637. 二叉树的层平均值
  • 当新能源遇见低空经济:无人机在光伏领域的创新应用
  • 【网络协议栈】网络层(中)公有IP与私有IP、网络层中的路由(内附手画分析图 简单易懂)
  • 【conda】全面解析 Conda 配置文件:从完整示例到最佳实践
  • Python酷库之旅-第三方库Pandas(250)
  • 架构-微服务-服务网关
  • spring boot2.7集成OpenFeign 3.1.7
  • 服务器配环境
  • OD E卷 - 实现【正则表达式替换】
  • 使用uni-app进行开发前准备
  • [2024年3月10日]第15届蓝桥杯青少组stema选拔赛C++中高级(第二子卷、编程题(5))
  • vue中如何获取public路径
  • Ubuntu 关机命令
  • 【LeetCode】每日一题 2024_11_30 判断是否可以赢得数字游戏(模拟)
  • NLP中的主题模型:LDA(Latent Dirichlet Allocation, 潜在狄利克雷分配)
  • vulnhub靶机之Fawkes
  • C#结合.NET框架快速构建和部署AI应用
  • 【超全总结】深度学习分割模型的损失函数类别及应用场景
  • sunshine和moonlight串流网络丢失帧高的问题(局域网)
  • SickOs: 1.1靶场学习小记
  • asyncio.run() 里面嵌套 asyncio.run() 可以吗?