一键学懂BurpSuite(8)

声明!

学习视频来自B站up主 泷羽sec 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页B站泷羽sec


伪造ip爆破

抓包后,右击对包进行发送到fakeIP插件,并选择随机IP

发送到爆破模块,在X-Forwarded-For的位置添加payload

在payload中选择通过扩展生成

好了之后直接开始攻击

结果中每一次的ip都发生了变化

爬虫与审计

选择实时爬虫

通过这一设置我们可以边浏览网页,边进行网站的爬取

漏洞扫描审计

点击新建扫描,设置爬虫与审计,在自定义中填写要审计的URL

扫描设定有四种方式

轻量:速度最快,范围最小

快速:速度较快,范围较小

平衡:速度适中,范围适中

深度:速度最慢,范围最大

相关推荐
雷帝木木4 分钟前
Flutter 三方库 hashids2 基于鸿蒙安全内核的深度隐匿映射适配:数字指纹泄露防御层、生成短小精悍唯一不可逆加盐哈希,护航全链路请求 URL 隐私-适配鸿蒙 HarmonyOS ohos
安全·flutter·harmonyos
云祺vinchin6 分钟前
解读“十五五”热词,容灾备份正成为国家安全基石
安全·网络安全·数据安全·十五五·容灾备份体系
小陈工23 分钟前
2026年3月28日技术资讯洞察:5G-A边缘计算落地、低延迟AI推理革命与工业智造新范式
开发语言·人工智能·后端·python·5g·安全·边缘计算
hzhsec32 分钟前
挖矿病毒的排查与分析
网络安全·linux安全·病毒排查
聊点儿技术2 小时前
利用IP归属地查询识别异地登录风险:企业账号安全的技术探索
数据库·tcp/ip·安全
xixixi777774 小时前
安全嵌入全链路:从模型训练到智能体交互,通信网络是AI安全的“地基”
人工智能·安全·ai·多模态·数据·通信·合规
1941s4 小时前
OpenClaw 每日新玩法 | NanoClaw —— 轻量级、安全的 OpenClaw 替代方案
人工智能·安全·agent·openclaw
Agent产品评测局4 小时前
企业 AI Agent 落地,如何保障数据安全与合规?——企业级智能体安全架构与合规路径深度盘点
人工智能·安全·ai·chatgpt·安全架构
大方子5 小时前
【PolarCTF2026年春季挑战赛】新年贺卡
网络安全·polarctf
CDN3605 小时前
CSDN 交流|360CDN 系列产品使用感受与避坑建议
运维·网络安全