64.渗透-BurpSuite-Decoder(编解码)、Logger(日志)、Extensions(插件)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

本次游戏没法给

内容参考于:易锦网校

上一个内容:63.渗透-BurpSuite-Target

如下图红框输入了一个! !!,然后点击下图红框位置,这是编码

然后选择URL

点击完! !!就会变成%21%20%21%21,%21是!进行url编码后的内容%20是空格,如果上图选错了它是解不出来的,所以如果解不出来可以都点点,总有一个是可以的

解码点击下图红框

然后点击URL

就把%21%20%21%21还原成了! !!,如果上图选错了它是解不出来的,所以如果解不出来可以都点点,总有一个是可以的

如下图红框,这里点击Encode-》URL

如下图! !!又被编码成了%21%20%21%21,所以解码或编码后还可以对解码或编码得到的结果进行解码或编码

然后Logger页面,这个页面里是所有经过BP的请求

Extensions是BP中的插件功能,通过它可以进行插件的安装


相关推荐
夏天一说说7 天前
深度解析 SaaS 平台权限鉴权漏洞:仅修改请求参数即可解锁企业版核心功能
burpsuite·越权漏洞·saas安全·权限漏洞·src漏洞
其实防守也摸鱼12 天前
运维--怎么看接口的请求和返回
运维·学习·网络安全·网络攻击模型·burpsuite·攻防对抗·蓝队
seven_stars_19 天前
Kali 无法启动自带的BurpSuite
kali·burpsuite
Irissgwe2 个月前
四、应用层自定义序列协议与序列化
tcp·序列化·编码·反序列化·jsoncpp·全双工·粘包
介一安全2 个月前
BurpSuite插件 OneScan 扩展版安装与实战指南
web安全·插件·安全性测试·burpsuite·安全工具
SuperherRo2 个月前
APP攻防-资产收集篇&反代理&反证书&反模拟器&Msgisk&LSP模块&系统证书
app·抓包·burp·反证书·反模拟器·反代理
wenha3 个月前
踩坑记录:UTF-8、UTF-8-BOM 与 GB2312 读取的乱码真相
utf-8·.net·编码·utf-8-bom
路baby4 个月前
BurpSuite基础功能实战演示讲解
安全·web安全·网络安全·系统安全·burpsuite
JTaoX4 个月前
Bugku-web(bp)
web·bp·writeup·burpsuite·bugku
yangshuo12816 个月前
burp使用谷歌或者edge浏览器访问网站不信任证书问题
burp