java -jar burp-loader-keygen.jar
java -Xbootclasspath/p:burp-loader-keygen.jar -jar burpsuite_pro_v2.0.11.jar
或者 java -Xbootclasspath/a:burp-loader-keygen.jar -jar burpsuite_pro_v2.0.11.jar
執行vbs檔案執行安裝好的burpsuit軟體
burpsuit提供了自動化的方式對普通漏洞進行滲透測試,通過如下步驟就可以實現自動化掃描。我們通過【目標】-【目標範圍】來設定我們自動化測試範圍(如下圖所示)
在【目標】-【網站地圖】設定爬行過濾
設定了我們測試網址後,我們【儀表盤】-【新掃描】新建任務
首先我們通過【代理】-【選項】設定代理監聽,接著我們在瀏覽器中設定手動設定(注意要把http和https都設定代理),這樣我們就可以在burpsuit報文管理
對設定目標ip進行自動化攻擊,漏銅利用、模糊測試、暴力破解
在【測試器】-【位置】,選中你要引數化的地方(紅色框框部分)點選【新增$】這樣就實現引數化
這裡我們有四種攻擊型別:
攻擊後就可以檢視【結果】
通過修改請求引數,來檢視返回結果並進行分析
用於檢測資料樣本資料隨機質量的工具,例如我們的session、token是否可以被預測被偽造風險。
我們要做的只有兩步:第一步輸入目標網址,第二步點選攻擊
先要設定瀏覽器驅動
設定上面的驅動就可以啟動火狐瀏覽器,並在瀏覽器上面進行操作,而你的操作過程中也可以選中某一個進行【攻擊】
目標網址【右鍵】-【攻擊】-【Fuzz】
選中【報告】-【生產報告】
作者: yetangjian
出處: https://www.cnblogs.com/yetangjian/p/17873427.html
關於作者: yetangjian
本文版權歸作者和部落格園共有,歡迎轉載,但未經作者同意必須保留此段宣告,且在文章頁面明顯位置給出, 原文連結 如有問題, 可郵件([email protected])諮詢.