当前位置: 首页 > article >正文

一键学懂BurpSuite(8)

声明!
学习视频来自B站up主 泷羽sec 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页B站泷羽sec


伪造ip爆破

抓包后,右击对包进行发送到fakeIP插件,并选择随机IP
在这里插入图片描述

发送到爆破模块,在X-Forwarded-For的位置添加payload
在这里插入图片描述

在payload中选择通过扩展生成
在这里插入图片描述

好了之后直接开始攻击
在这里插入图片描述

结果中每一次的ip都发生了变化

爬虫与审计

选择实时爬虫
在这里插入图片描述

通过这一设置我们可以边浏览网页,边进行网站的爬取

漏洞扫描审计
点击新建扫描,设置爬虫与审计,在自定义中填写要审计的URL
在这里插入图片描述

扫描设定有四种方式

轻量:速度最快,范围最小
快速:速度较快,范围较小
平衡:速度适中,范围适中
深度:速度最慢,范围最大

在这里插入图片描述


http://www.kler.cn/a/442844.html

相关文章:

  • Java 如何传参xml调用接口获取数据
  • 【Rust自学】11.7. 按测试的名称运行测试
  • MySQL数据导出导入
  • HTML5实现好看的端午节网页源码
  • 城市生命线安全综合监管平台
  • imageio 图片转mp4 保存mp4
  • 【Java入门指南 Day11:Lambda表达式与Stream API】
  • 8.2 分库分表简介
  • Java创建对象有几种方式?
  • 理解并使用 sysdig
  • ubuntu监测硬盘状态
  • 图像分割数据集石头rock分割数据集labelme格式2602张3类别
  • Leetcode 208实现Trie树前缀
  • iOS 核心动画
  • 【深入理解ApacheTomcat】
  • 数据结构和算法-06线段树-01
  • DOA估计算法——ESPRIT算法
  • mysql,创建数据库和用户授权核心语句
  • 使用 ts-node插件运行ts
  • C++的诗行:类与对象(中)
  • 关于IP代理API,我应该了解哪些功能特性?以及如何安全有效地使用它来隐藏我的网络位置?
  • 通过Canvas获得视频某一帧
  • Myabits的执行过程
  • Eureka控制中心:微服务控制的极速上手指南
  • WPF+MVVM案例实战与特效(四十一)-WPF文本到几何路径转换的艺术:轻松实现自定义字体路径生成
  • Linux: 通过/proc/pid/stack查看程序卡在内核的什么地方