当前位置: 首页 > article >正文

burpsuite功能模块学习(2)

声明!
学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)

1.proxy(代理抓包模块)

burpsuite最重要的功能模块,在这里点击拦截我们就可以抓取网站的包

下面是拦截到一个访问百度的包

然后我们这边发送到repeater那边查看一下

这里有三种模式可选,这种两面分开是最舒服的看个人选择

然后我们看一下proxy下面的一个httphistory功能,这些就是经过我们burp代理过的http包,我们可以在这里找到我们之前想要的包

这边的Filter settings设置可以帮我们更精准快速的找到我们想要的类型,比方说我们想找xss这类型的漏洞那么就可以勾选上script和css选项更加便捷

当然这里也可以手动用扩展名来过滤我们想看到的,比如说就想找php的站,那么就留下php,还有监听端口这里,比如我们想找一个3389的端口也可以进行过滤,这样更加精确有效。

状态码一样可以选择,比方说只看200的站这样是不是帮我们排除一些杂项

 


http://www.kler.cn/a/417657.html

相关文章:

  • MySQL常用语句整理
  • 从0开始学PHP面向对象内容之常用设计模式(享元)
  • 架构师:Dubbo 服务请求失败处理的实践指南
  • 2024.11.29(单链表)
  • 青藤云安全携手财信证券,入选金融科技创新应用优秀案例
  • 【Yarn Bug】 yarn 安装依赖出现的网络连接问题
  • 后台管理-动态路由配置以及用户权限管理(vue3+element plus+koa+Sequelize )
  • android将pcm byte[]通过Librtmp进行rtmp推流
  • 【Flink-scala】DataStream编程模型之窗口计算-触发器-驱逐器
  • 深度学习:在PyTorch中进行模型验证完整流程
  • 【问题】webdriver.Chrome()设置参数executable_path报不存在
  • HDMI协议
  • AI是泡沫吗
  • Python语法基础(五)
  • 创建模态对话框窗口
  • SpringBoot 框架下的新冠密接者跟踪系统:卓越性能与稳定性保障
  • 【Python网络爬虫笔记】6- 网络爬虫中的Requests库
  • tomcat控制台中文乱码的解决方法
  • 使用LabVIEW2019x64的IMAQdx调用工业相机采图(二)
  • DataWhale—PumpkinBook(TASK07支持向量机)
  • 记录Threadlocal使用
  • 机载视频流回传+编解码方案
  • node.js基础学习-http模块-创建HTTP服务器、客户端(一)
  • jeecgbootvue2重新整理数组数据或者添加合并数组并遍历背景图片或者背景颜色
  • 三维路径规划|基于黑翅鸢BKA优化算法的三维路径规划Matlab程序
  • AI前景分析展望——GPTo1 SoraAI