没有合适的资源?快使用搜索试试~ 我知道了~
BurpSuite手册-010-Burp Suite tools-target
需积分: 5 0 下载量 63 浏览量
2022-06-29
17:25:47
上传
评论
收藏 1.08MB PDF 举报
温馨提示
本人自己翻译的Burp Suite 专业版的中文手册,陆续更新,请期待
资源推荐
资源详情
资源评论



















Burp Suite Tools
Burp Suite
包含用于执行不同测试任务的各种工具。这些工具一起有效地运行,随着
工作的进行,您可以在工具之间传递感兴趣的请求,以执行不同的操作。
主要包括:
• Target - 此工具包含有关您的目标应用程序的详细信息,并允许您推动漏洞测试过程。
• Proxy -
这是一个拦截
Web
代理,作为终端浏览器和目标
Web
应用程序之间的中
间人运行。它允许您拦截、检查和修改双向传递的原始流量。
• Scanner
(专业版)
-
这是一种高级
Web
漏洞扫描程序,可以自动抓取内容并审
核多种类型的漏洞。
• Intruder -
这是一个强大的工具,用于对
Web
应用程序执行自动定制攻击。它是高
度可配置的,可用于执行广泛的任务,使您的测试更快、更有效。
• Repeater -
这是一个手动操作和重新发出单个
HTTP
请求以及分析应用程序响应的
工具。
• Sequencer -
这是一个复杂的工具,用于分析应用程序会话令牌或其他不可预测的重
要数据项中的随机性质量。
• Decoder -
这是对应用程序数据执行手动或智能解码和编码的有用工具。
• Comparer - 这是一个方便的实用程序,用于在任意两个数据项之间执行可视“差异”,
例如相似的
HTTP
消息对。
• Extender - 这允许您加载 Burp 扩展,以使用您自己或第三方代码扩展 Burp 的功
能。
• Logger - 这是一个用于记录和分析 Burp Suite 生成的 HTTP 流量的工具。
• Inspector -
这为分析和编辑
HTTP
和
WebSockets
消息提供了一些有用的功能。
• Collaborator 客户端(专业版) - 这是在手动测试期间使用 Burp Collaborator 的工
具。
• DOM Invader - 这是一个查找 DOM XSS 漏洞的工具。
• Clickbandit -
这是一个用于生成
Clickjacking
攻击的工具。
• Mobile Assistant - 这是一个便于使用 Burp Suite 测试移动应用程序的工具。
Target

Target 工具包含站点地图,其中包含有关目标应用程序的详细信息。 它可以让您定义
哪些目标在您当前的工作范围内,还可以让您推动漏洞测试过程。
使用 Target
Target 工具为您提供目标应用程序的内容和功能的概览,并让您推动测试工作流程的
关键部分。 使用
“ Target”
选项卡通常涉及的关键步骤如下所述。
手动应用映射
首先,手动映射目标应用程序。为此,请执行以下步骤:
•
启动
Burp
的浏览器。
• 手动浏览整个应用程序。
•
跟踪每个链接,提交每个表单,逐步完成每个多阶段流程,并登录所有保护区。
此手动映射过程将使用通过代理请求的所有内容以及(通过实时被动爬网)可以从应用
程序响应(通过链接、表单等)推断出的任何进一步内容来填充目标站点地图。这个手动映
射过程将在站点地图中建立一个相当完整的所有可见应用程序内容的记录,并使您完全熟悉
应用程序。
注:
对于某些用例,
Burp
的自动爬虫优于手动应用程序映射,因为它以让
Burp Scanner
在审核应用程序时自动维护会话的方式捕获通过应用程序的导航路径。另一方面,手动映射

允许人类用户指导流程,避免潜在的危险功能,并验证导航操作是否具有预期结果。手动与
自动映射的选择很大程度上取决于应用程序的性质和您对结果的预期用途。
定义目标范围
完成初始应用程序映射后,这是定义目标范围的好时机,方法是在站点地图中选择分支
并使用上下文菜单上的 添加到范围/从范围中删除 命令。 然后,您可以在站点地图和代理
历史记录上配置合适的显示过滤器,以隐藏您当前不感兴趣的视图项目。
查看未请求的项目
查看站点地图以查找目标中已通过实时被动抓取检测到但尚未请求的任何项目。 这些
项目在站点地图中以灰色显示。 您还可以通过在树视图中选择整个应用程序并在
“
时间请
求”列上对表格视图进行排序(通过单击列标题)来快速定位未请求的项目 - 然后将未请求
的项目组合在一起。 您应该手动查看这些项目(例如,通过将每个
URL
复制到
Burp
的
浏览器中)以确认它们是否包含任何其他感兴趣的内容。
发现隐藏内容
剩余13页未读,继续阅读
资源评论


gao___yang
- 粉丝: 2
上传资源 快速赚钱
我的内容管理 展开
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助


最新资源
- 全民健康素养促进行动-健康促进企业创建指导方案.doc
- 1-万达建筑专业设计管控要点.doc
- 软件工程——原理、方法与应用.pptx
- 基于FPGA和光纤通信的数据采集系统设计.doc
- 计算机组织与结构课程设计报告要点.doc
- 岳阳影城骅一影城企业文化及经营管理模式.doc
- 美国FDA食品添加剂一览.doc
- 怎样与人沟通技巧.docx
- 建设工程施工合同纠纷的成因与预防研究.doc
- 软件需求规格说明书清算银行业务.doc
- 某企业形象宣传画册策划文案.doc
- 医院如何防范医疗事故的发生及医院如何处理医疗事故?.doc
- 幼儿园小中班数学精品试题17套.doc
- 安全管理文明施工方案中鑫大厦.doc
- 怎样与部下进行沟通DOC.doc
- 劳动合同(模板).doc
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈



安全验证
文档复制为VIP权益,开通VIP直接复制
