Burpsuite中宏的使用
生活随笔
收集整理的這篇文章主要介紹了
Burpsuite中宏的使用
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
文章目錄
- 前言
- 1、使用burp進行截斷,然后點擊Login
- 2、截到包后,什么也不用干,直接放行,點擊
- 3、按如下步驟執行,添加宏
- 4、選擇包
- 5、重取包
- 6、匹配值
- 7、設置規則
- 8、把目標網址加入到sope中,點擊Add to scope
- 9、發送到Inturter,進行爆破
- 10、最關鍵的一步,我一開始就是因為這個,總是出現302
前言
今天才知道burpsuite中有宏的使用,就把get到的知識記錄一下
以DVWA中爆破的High級別為例
1、使用burp進行截斷,然后點擊Login
2、截到包后,什么也不用干,直接放行,點擊
3、按如下步驟執行,添加宏
4、選擇包
注:這里選擇如下所示的包也可以
5、重取包
6、匹配值
7、設置規則
注:這里選擇Include all URLs也可以
8、把目標網址加入到sope中,點擊Add to scope
9、發送到Inturter,進行爆破
10、最關鍵的一步,我一開始就是因為這個,總是出現302
主要參考:
https://www.freebuf.com/articles/web/156735.html
https://www.cnblogs.com/sallyzhang/p/12020956.html
其他參考:
https://xz.aliyun.com/t/3751
https://zhuanlan.zhihu.com/p/29230413
總結
以上是生活随笔為你收集整理的Burpsuite中宏的使用的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: NameSilo域名活动更新 .shop
- 下一篇: 文件上传常见绕过分析