原文:【渗透测试小白系列】之简单使用BurpSuite进行拦包及请求包、响应包的格式和含义

本文仅为平时学习记录,若有错误请大佬指出,如果本文能帮到你那我也是很开心啦 一 HTTP协议基础 HTTP:HyperText Transfer Protocol,超文本传输协议 .协议特点: 简单快速,请求方式get post head等 中请求方式 无连接 一次请求就断开 无状态 没有记忆功能,不会记录任何信息 .支持的模式:B S C S websocket进行通信 二 HTTP的请求包 ...

2019-09-21 21:24 0 2489 推荐指数:

查看详情

渗透测试小白系列】之简单使用BurpSuite、Hydra和Medusa进行爆破

(本文仅为平时学习记录,若有错误请大佬指出,如果本文能帮到你那我也是很开心啦) 一、定义 爆破=爆破工具(BP/Hydra)+字典(用户字典/密码字典) 字典:一些用户名或者口令(弱口令/使用社工软件生成)的集合 BurpSuite:多功能渗透测试工具,渗透测试神器,使用 ...

Thu Sep 26 04:15:00 CST 2019 0 425
app渗透测试 burpsuite (代理)

1.首先打开burpsuite 2.打开火狐浏览器进行代理设置,设置代理ip为127.0.0.1,port为8080 (端口可自行修改) (1)使用switchproxy设置代理 3.访问http://localhost:8080进行burpsuite证书下载 4.导入 ...

Wed Jan 20 01:08:00 CST 2021 0 528
app渗透测试 burpsuite (隧道)

1.首先打开burpsuite配置代理,ip设为本地ip 2.打开夜神,下载ca证书,修改证书后缀der为cer,并导入到模拟器中 3.此时打开Proxifier进行隧道搭建 4.配置代理服务器,选择本地ip,端口为8080 5.添加规则,将夜 ...

Thu Jan 21 00:56:00 CST 2021 0 358
使用burpsuite和fiddle进行联动抓

刚开始学习APP测试使用burp响应太慢,使用fiddler功能却感觉功能不如burp 正好在看到了一篇关于联合使用的文章,文章可能时间有点旧,配置了一下午,现在开始记录 1、普及代理工具知识点 Fiddler这个代理工具是基于.Net,用c#语言编写,入门简单,功能强大,但是目前只适用于 ...

Tue Apr 14 02:36:00 CST 2020 0 2368
BurpSuite 默认自动拦截响应

BurpSuite 默认自动拦截响应   BurpSuite 如何默认自动拦截响应呢? 1.在点击proxy中的options进行设置。 2.勾选 intercept server Response 下面 ...

Thu Sep 30 21:52:00 CST 2021 0 133
渗透测试小白系列】之简单使用Ettercap实现DNS劫持

(本文仅为平时学习记录,若有错误请大佬指出,如果本文能帮到你那我也是很开心啦) 一、DNS劫持 1.定义: DNS劫持就是攻击者冒充域名服务器的一种欺骗行为 2.原理:如果可以冒充域名服务 ...

Mon Oct 07 08:44:00 CST 2019 0 875
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM