Burp Suite
·
BurpSuite是什么?
BurpSuite是由PortSwigger开发的一款集成化Web应用安全测试工
具,广泛用于渗透测试、漏洞扫描和手动安全测试。它提供代理拦截、漏洞
扫描、自动化测试等功能,支持从初级漏洞发现到高级手动渗透测试的全流
程。
BurpSuite能做什么?
1.截获并修改HTTP/HTTPS请求数据
2.实现自动化漏洞扫描
3.爆破登录表单
4.识别越权,XSS,SQL注入等漏洞
5.插件扩展,自动化测试脚本开发
Proxy是什么?
Proxy(代理)模块是BurpSuite的核心模块之一
用于拦截、查看和修改Web请求与响应
也是BurpSuite最常用的模块之一
所有流量经由 Proxy后,可以进入其他模块(如 Repeater、Intruder)

1.先正常拦截请求响应包
2. 在请求包处鼠标右键,选择 Do intercept --> Response to this request
SSH简介
Secure Shell(安全外壳协议,简称SSH) 是一种加密的网络传输协议,可在不安全的网络中为网络服务提供安全的传输环境。SSH通过在网络中创建安全隧道来实现SSH客户端与服务器之间的连接。
SSH最常见的用途是远程登录系统,人们通常利用SSH来传输命令行界面和远程执行命令。
什么是暴力破解?
使用暴力的方式进行用户名或密码的破解,反复试错的方式
为什么?
最终的目的:获取用户名和密码
网站的权限划分:超级管理员,管理员,VIP,普通用户,游客
更多推荐
所有评论(0)