一键学懂BurpSuite(8)

声明!

学习视频来自B站up主 泷羽sec 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页B站泷羽sec


伪造ip爆破

抓包后,右击对包进行发送到fakeIP插件,并选择随机IP

发送到爆破模块,在X-Forwarded-For的位置添加payload

在payload中选择通过扩展生成

好了之后直接开始攻击

结果中每一次的ip都发生了变化

爬虫与审计

选择实时爬虫

通过这一设置我们可以边浏览网页,边进行网站的爬取

漏洞扫描审计

点击新建扫描,设置爬虫与审计,在自定义中填写要审计的URL

扫描设定有四种方式

轻量:速度最快,范围最小

快速:速度较快,范围较小

平衡:速度适中,范围适中

深度:速度最慢,范围最大

相关推荐
溯Sec1 小时前
渗透测试---burpsuite(8)IP伪造
安全·web安全·网络安全·系统安全·网络攻击模型·安全威胁分析·安全架构
CVE-柠檬i2 小时前
渗透测试-前端加密之AES加密下的SQL注入
网络安全
Coding~3 小时前
CTFshow-命令执行(Web41-57)
安全·web安全·网络安全·php·web
dal118网工任子仪4 小时前
32.攻防世界Web_php_include
笔记·学习·安全·web安全·网络安全
安年CJ4 小时前
计算机操作系统保护与安全教学指南
网络·数据结构·网络协议·安全
儒道易行5 小时前
【bWAPP】 HTML Injection (HTML注入)
前端·网络安全·html
_.Switch6 小时前
FastAPI 应用安全性:多层防护
开发语言·前端·数据库·python·网络安全·fastapi
烁月_o96 小时前
【渗透测试】信息收集二
linux·运维·网络·网络安全
H轨迹H8 小时前
#oscp#渗透测试 kioptix level 3靶机getshell及提权教程
网络安全·渗透测试·靶机