一键学懂BurpSuite(8)

声明!

学习视频来自B站up主 泷羽sec 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页B站泷羽sec


伪造ip爆破

抓包后,右击对包进行发送到fakeIP插件,并选择随机IP

发送到爆破模块,在X-Forwarded-For的位置添加payload

在payload中选择通过扩展生成

好了之后直接开始攻击

结果中每一次的ip都发生了变化

爬虫与审计

选择实时爬虫

通过这一设置我们可以边浏览网页,边进行网站的爬取

漏洞扫描审计

点击新建扫描,设置爬虫与审计,在自定义中填写要审计的URL

扫描设定有四种方式

轻量:速度最快,范围最小

快速:速度较快,范围较小

平衡:速度适中,范围适中

深度:速度最慢,范围最大

相关推荐
文刀竹肃4 小时前
Masscan工具详解
安全·网络安全
Xudde.5 小时前
friendly2靶机渗透
笔记·学习·安全·web安全·php
NewCarRen6 小时前
适用于低流量和高流量场景的车载自组织网络认证与验证方案
网络安全·汽车网络安全
眠晚晚8 小时前
漏洞发现笔记分享
笔记·web安全·网络安全
QZ166560951598 小时前
如何统一管理纷繁复杂的后端API?—— 解析API网关的关键作用
网络安全
阿蔹8 小时前
抓包工具Charles——介绍、篡改数据、弱网环境测试
java·自动化·抓包·charles
GZ_TOGOGO11 小时前
网络安全认证考取证书有哪些?
安全·web安全·网络安全·cisp
飞行增长手记11 小时前
IP协议从跨境到物联网的场景化应用
服务器·前端·网络·安全
瀚高PG实验室12 小时前
如何将HGDB安全版(RPM包形式)安装在非root用户下
服务器·网络·安全·瀚高数据库
三七吃山漆12 小时前
Morse Decoder
安全·misc