原文:【滲透測試小白系列】之簡單使用BurpSuite進行攔包及請求包、響應包的格式和含義

本文僅為平時學習記錄,若有錯誤請大佬指出,如果本文能幫到你那我也是很開心啦 一 HTTP協議基礎 HTTP:HyperText Transfer Protocol,超文本傳輸協議 .協議特點: 簡單快速,請求方式get post head等 中請求方式 無連接 一次請求就斷開 無狀態 沒有記憶功能,不會記錄任何信息 .支持的模式:B S C S websocket進行通信 二 HTTP的請求包 ...

2019-09-21 21:24 0 2489 推薦指數:

查看詳情

滲透測試小白系列】之簡單使用BurpSuite、Hydra和Medusa進行爆破

(本文僅為平時學習記錄,若有錯誤請大佬指出,如果本文能幫到你那我也是很開心啦) 一、定義 爆破=爆破工具(BP/Hydra)+字典(用戶字典/密碼字典) 字典:一些用戶名或者口令(弱口令/使用社工軟件生成)的集合 BurpSuite:多功能滲透測試工具,滲透測試神器,使用 ...

Thu Sep 26 04:15:00 CST 2019 0 425
app滲透測試 burpsuite (代理)

1.首先打開burpsuite 2.打開火狐瀏覽器進行代理設置,設置代理ip為127.0.0.1,port為8080 (端口可自行修改) (1)使用switchproxy設置代理 3.訪問http://localhost:8080進行burpsuite證書下載 4.導入 ...

Wed Jan 20 01:08:00 CST 2021 0 528
app滲透測試 burpsuite (隧道)

1.首先打開burpsuite配置代理,ip設為本地ip 2.打開夜神,下載ca證書,修改證書后綴der為cer,並導入到模擬器中 3.此時打開Proxifier進行隧道搭建 4.配置代理服務器,選擇本地ip,端口為8080 5.添加規則,將夜 ...

Thu Jan 21 00:56:00 CST 2021 0 358
使用burpsuite和fiddle進行聯動抓

剛開始學習APP測試使用burp響應太慢,使用fiddler功能卻感覺功能不如burp 正好在看到了一篇關於聯合使用的文章,文章可能時間有點舊,配置了一下午,現在開始記錄 1、普及代理工具知識點 Fiddler這個代理工具是基於.Net,用c#語言編寫,入門簡單,功能強大,但是目前只適用於 ...

Tue Apr 14 02:36:00 CST 2020 0 2368
BurpSuite 默認自動攔截響應

BurpSuite 默認自動攔截響應   BurpSuite 如何默認自動攔截響應呢? 1.在點擊proxy中的options進行設置。 2.勾選 intercept server Response 下面 ...

Thu Sep 30 21:52:00 CST 2021 0 133
滲透測試小白系列】之簡單使用Ettercap實現DNS劫持

(本文僅為平時學習記錄,若有錯誤請大佬指出,如果本文能幫到你那我也是很開心啦) 一、DNS劫持 1.定義: DNS劫持就是攻擊者冒充域名服務器的一種欺騙行為 2.原理:如果可以冒充域名服務 ...

Mon Oct 07 08:44:00 CST 2019 0 875
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM