Burp入门(6)-自动化漏洞测试理论

声明:学习视频来自b站up主 泷羽sec,如涉及侵权马上删除文章

声明:本文主要用作技术分享,所有内容仅供参考。任何使用或依赖于本文信息所造成的法律后果均与本人无关。请读者自行判断风险,并遵循相关法律法规。

感谢泷羽sec 团队 的教学

视频地址:burp(4)burp常见用法 以及 漏洞测试理论_哔哩哔哩_bilibili

本文介绍burp漏洞自动化测试理论:抓取数据包放到爆破模块,将所有传参点设置payload,导入像SQL注入、xss等漏洞的payload字典进行测试。

以下只是简单的演示,并无诱导行为。

1. 数据包抓取

  • 目标:首先需要捕获目标 Web 应用的 HTTP 请求和响应数据包。
  • 工具:使用 Burp Suite 的 Proxy 模块来拦截和查看 Web 应用的所有流量。
    • 设置浏览器代理指向 Burp Suite。
    • 使用 Burp Suite 的代理功能来捕获数据包。

2. 确定参数点

  • 目标:在捕获的 HTTP 请求中,识别出需要进行漏洞测试的参数点。
    • 参数点:通常是请求中的 URL 参数、表单字段、HTTP 头部或 cookies 中传递的敏感数据。
    • 通过查看请求的 URL、参数、表单数据 等,可以确定哪些地方可能存在漏洞。
    • 在 Burp Suite 中,可以通过右键点击数据包并选择 Send to Intruder,将数据包中的参数导入到爆破模块进行测试。

3. 配置 Burp Intruder 进行爆破

  • 目标:利用 Burp Suite 的 Intruder 模块,通过爆破的方式对参数点进行测试。
    • 设置参数:在 Intruder 模块中,选择待测试的参数,并设置为可变的攻击点。

4. 导入漏洞字典

  • 目标:为攻击点提供合适的 payload 字典进行测试。
    • SQL 注入字典:包含常见的 SQL 注入攻击 payload,如 OR 1=1、' OR '' = ' 等。
    • XSS 字典:包含常见的 XSS 漏洞攻击 payload,如 <script>alert('XSS')</script>、<img src='x' οnerrοr='alert(1)'> 等。
    • 其他漏洞字典:根据目标应用的漏洞类型,使用相应的漏洞字典(如命令注入、路径遍历等)。
    • 可以把收集到的所有常见漏洞字典整合成一个字典进行批量测试。

字典获取途径

相关推荐
喵手20 小时前
Python爬虫实战:HTTP缓存系统深度实战 — ETag、Last-Modified与requests-cache完全指南(附SQLite持久化存储)!
爬虫·python·爬虫实战·http缓存·etag·零基础python爬虫教学·requests-cache
喵手21 小时前
Python爬虫实战:容器化与定时调度实战 - Docker + Cron + 日志轮转 + 失败重试完整方案(附CSV导出 + SQLite持久化存储)!
爬虫·python·爬虫实战·容器化·零基础python爬虫教学·csv导出·定时调度
喵手1 天前
Python爬虫实战:全站 Sitemap 自动发现 - 解析 sitemap.xml → 自动生成抓取队列的工业级实现!
爬虫·python·爬虫实战·零基础python爬虫教学·sitemap·解析sitemap.xml·自动生成抓取队列实现
iFeng的小屋1 天前
【2026年新版】Python根据小红书关键词爬取所有笔记数据
笔记·爬虫·python
Love Song残响1 天前
揭秘Libvio爬虫:动态接口与逆向实战
爬虫
喵手1 天前
Python爬虫实战:构建招聘会数据采集系统 - requests+lxml 实战企业名单爬取与智能分析!
爬虫·python·爬虫实战·requests·lxml·零基础python爬虫教学·招聘会数据采集
iFeng的小屋1 天前
【2026最新当当网爬虫分享】用Python爬取千本日本相关图书,自动分析价格分布!
开发语言·爬虫·python
数研小生1 天前
关键词搜索京东列表API技术对接指南
大数据·数据库·爬虫
喵手1 天前
Python爬虫实战:网页截图归档完全指南 - 构建生产级页面存证与历史回溯系统!
爬虫·python·爬虫实战·零基础python爬虫教学·网页截图归档·历史回溯·生产级方案
Blurpath住宅代理1 天前
动态代理的五大优点:提升爬虫效率与安全性
网络·爬虫·动态ip·住宅ip·住宅代理