当前位置: 首页 > article >正文

第二课,从bp(Burp suite)抓包开始

小白学安全

第二课,从bp(Burp suite)抓包开始


文章目录
  • 小白学安全
  • 声明
  • 一、bp是什么?
  • 二、bp工具箱
  • * 1\. 模块
    
    • 2. 下载链接
    • 3. bat脚本启动
  • 三、界面说明
  • * 1\. 主窗口
    
    • 2. scan模块
    • 3. proxy 模块
    • 4. Repeater模块
    • 5. intruder模块

声明

文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。


一、bp是什么?

Burp suite是一个用于对 web 应用程序进行攻击的集成平台,它通过一个可扩展的框架,处理并显示HTTP消息。

Burpsuite 主要用于安全性滲透测试,其多种功能可以帮助我们执行各种任务,包括请求的拦截和修改、扫描 web 应用程序漏洞、暴力破解登陆表单、执行会话令牌等多种的随机性检查。


二、bp工具箱

1. 模块

proxy:代理模式,默认地址是127.0.0.1,默认端口是8080

target:站点目标

spider:爬虫模式

scanner:漏扫模式

repeater:请求消息重放与响应消息修改

intruder:暴破模式

sequencer:随机数分析

decoder:编码格式和散列转换

comparer:可视差异化对比

2. 下载链接

如果你对抓包工具感兴趣,除了Burp suite,还可以尝试Sniffmaster(抓包大师)。Sniffmaster是一款功能强大的网络抓包工具,能够帮助用户捕获和分析网络数据包,适用于网络安全分析、网络故障排查等多种场景。它的界面简洁,操作简单,特别适合初学者使用。

3. bat脚本启动


三、界面说明

1. 主窗口

2. scan模块

3. proxy 模块

4. Repeater模块

5. intruder模块


http://www.kler.cn/a/598811.html

相关文章:

  • 数据库:一文掌握 Neo4J 的各种指令(Neo4J指令备忘)
  • 创建WebSocket服务器:TouchSocket框架实践
  • 手动配置树莓派wifi联网连接热点手机热点
  • Spring的传播行为
  • QT5.14.2 gradle 构建安卓失败的处理方法
  • Unity3D 基于物理的动画(Physics-based Animation)
  • 新能源汽车充换站如何实现光储充一体化管理?
  • 2269. 找到一个数字的 K 美丽值
  • 10分钟读完《有限与无限的游戏》
  • 【Java面试系列】初识GateWay网关
  • 【Linux系统】Linux权限讲解!!!超详细!!!
  • 蓝桥杯 之 第27场月赛总结
  • QT笔记---JSON
  • Uthana,AI 3D角色动画生成平台
  • Java 集合框架:从数据结构到性能优化,全面解析集合类
  • 深度学习Python编程:从入门到工程实践
  • c++图论(六)之字典序最小欧拉路
  • TDengine又新增一可视化工具 Perspective
  • 【模拟面试】计算机考研复试集训(第十三天)
  • 利用设计模式构建事件处理系统