技术栈
burpsuite
夏天一说说
3 天前
burpsuite
·
越权漏洞
·
saas安全
·
权限漏洞
·
src漏洞
深度解析 SaaS 平台权限鉴权漏洞:仅修改请求参数即可解锁企业版核心功能
在前后端分离与微服务架构全面普及的当下,SaaS 产品的权限管控正面临一类普遍且高危的安全挑战。大量团队协作、在线设计、低代码类 SaaS 平台都存在相同的鉴权缺陷 —— 攻击者仅需通过抓包工具修改请求中的套餐类型、角色标识等字段,就能绕过付费限制,解锁原本年费高达数十万的企业版全部功能,甚至获取管理员权限与跨租户敏感数据。
其实防守也摸鱼
9 天前
运维
·
学习
·
网络安全
·
网络攻击模型
·
burpsuite
·
攻防对抗
·
蓝队
运维--怎么看接口的请求和返回
运维--端口-CSDN博客在运维和开发工作中,查看接口的请求和返回是排查问题、验证功能的核心环节。通常来说,一个完整的接口响应包含三个关键部分:状态码(Status Code)、响应头(Response Headers)和响应体(Response Body)。
seven_stars_
15 天前
kali
·
burpsuite
Kali 无法启动自带的BurpSuite
启动burpsuite时,闪退,无法启动。提示如图。这是由于java -version跟javac -verson的版本不同导致的。
介一安全
2 个月前
web安全
·
插件
·
安全性测试
·
burpsuite
·
安全工具
BurpSuite插件 OneScan 扩展版安装与实战指南
⚠️本博文所涉安全渗透测试技术、方法及案例,仅用于网络安全技术研究与合规性交流,旨在提升读者的安全防护意识与技术能力。任何个人或组织在使用相关内容前,必须获得目标网络 / 系统所有者的明确且书面授权,严禁用于未经授权的网络探测、漏洞利用、数据获取等非法行为。
路baby
4 个月前
安全
·
web安全
·
网络安全
·
系统安全
·
burpsuite
BurpSuite基础功能实战演示讲解
目录BurpSuite功能实战演示实战一:抓取https的流量实战二:修改网页中浏览器的基本消息实战三:扫描并爬取网站 能显示文件树 并下载里面的任意一个文件
JTaoX
4 个月前
web
·
bp
·
writeup
·
burpsuite
·
bugku
Bugku-web(bp)
打开页面,是一个登录页面源码审计发现是个 form 表单提交抓包,随便填写个密码提交观察右键发送到重放器
小雪_Snow
8 个月前
burpsuite
BurpSuite 社区版安装教程
访问 PortSwigger 官网https://portswigger.net/burp选择社区版双击下载的安装包
染指1110
8 个月前
安全
·
burpsuite
·
comparer
65.渗透-BurpSuite-Comparer(对比器)
免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!内容参考于:易锦网校上一个内容:64.渗透-BurpSuite-Decoder(编解码)、Logger(日志)、Extensions(插件)
染指1110
8 个月前
编码
·
burpsuite
·
解码
·
burp
64.渗透-BurpSuite-Decoder(编解码)、Logger(日志)、Extensions(插件)
免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!本次游戏没法给内容参考于:易锦网校上一个内容:63.渗透-BurpSuite-Target
bl4ckpe4ch
8 个月前
macos
·
网络安全
·
抓包
·
burpsuite
mac安装burpsuite专业版2025中文教程
参考:https://www.52pojie.cn/thread-1953331-1-1.html下载地址:https://portswigger.net/burp/releases 下载完毕后,双击安装burpsuite,将其安装在Applications
介一安全
1 年前
web安全
·
安全性测试
·
burpsuite
·
安全工具
·
burp 开发
【BurpSuite 插件开发】实战篇(六)实现自定义请求头的修改与请求测试
当你在测试一个网站的权限控制时,可能需要反复修改请求中的Cookie、User-Agent等信息,观察不同身份下服务器的响应。如果每次都手动修改,不仅效率低下,还容易出错。而我们今天要实现插件的部分功能,能帮你自动完成这些重复工作。
看天走路吃雪糕
1 年前
数据库
·
http
·
sql注入
·
burpsuite
·
墨者学院
·
host注入
墨者:SQL注入漏洞测试(HTTP头注入)
HTTP头注入是指攻击者通过篡改HTTP请求头部的字段(如User-Agent、Referer、Cookie、Host等),将恶意SQL代码插入到后端数据库查询中。当应用程序未对头部输入进行严格过滤时,可能导致数据库信息泄露或服务器被控制。
晨岳
1 年前
安全性测试
·
sql注入
·
burpsuite
安全测试学习
学习目标:burpsuite使用、常见状态码、前后端的bug确认、cookie学习1、为什么要学习常见的状态码 可以通过状态码快速判断出是前端还是后端bug
小火炉Q
1 年前
运维
·
服务器
·
web安全
·
网络安全
·
burpsuite
08 无密码爆破
分享技术仅用于网络安全防御教学,切勿用于网络违法犯罪。该文章中使用的截图来自哔哩哔哩up公开的视频,如有侵犯权益,请联系删除文章
安替-AnTi
1 年前
windows
·
jar
·
教程
·
安装
·
burpsuite
Burp Suite Professional 2024版本安装激活指南
Burp Suite 是一个广泛使用的网络安全测试工具,特别是在Web应用程序安全领域。它主要用于发现和修复Web应用中的安全漏洞,特别适用于渗透测试和安全审计。Burp Suite 提供了一整套工具,用于拦截、分析和修改 HTTP/HTTPS 请求和响应,从而帮助安全研究人员和开发人员进行漏洞扫描和安全评估。
会飞的爱迪生
2 年前
burpsuite
Burpsuite20241102macM1版安装
1、安装jdk112、下载Bursuite_2024_11_2.dmz https://portswigger.net/burp/releases 3、下载注册机 BurpLoaderKeygen.jar 4、安装bp并启动,然后关闭 5、进入bp安装目录把BurpLoaderKeygen.jar拷贝到bp安装目录的app目录下 6、返回到Contents目录,在vmoptions.txt末尾添加
书生柒殇
2 年前
安全
·
网络安全
·
抓包
·
burpsuite
一键学懂BurpSuite(8)
声明! 学习视频来自B站up主 泷羽sec 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页B站泷羽sec
月敛苏时意
2 年前
burpsuite
burpsuite(6)暴力破解与验证码识别绕过
声明!!! 学习视频来自B站UP主泷羽sec,如涉及侵权马上删除文章 视频链接:泷羽sec-bilibili 笔记的只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负
vortex5
2 年前
安全
·
网络安全
·
渗透
·
burpsuite
玩转 Burp Suite (1)
笔记内容参考了B站UP主 泷羽sec 的学习视频,如有侵权,将立即删除。 本笔记旨在促进网络安全学习,任何不当使用均与作者无关,请勿逾越法律红线,否则后果自负。 希望这些内容能对各位师傅有所帮助,欢迎您的点赞和评论!
半__夏
2 年前
burpsuite
BurpSuite渗透工具的简单使用
step1: 安装Burp Suite。官网链接:Burp Suite官网step2: 设置代理step3: 如果要拦截https请求,还需要在客户端安装证书