Burpsuite使用

目录
1.介绍
1.1简介
1.2版本
1.3出现的问题
1.3.1初始运行问题解决
1.3.2关闭FIrefox的GET请求
1.4控件安装
1.5安装burp的ssl帧数
2.burpsuite使用
2.1intruder
2.2Repeater

1.介绍

1.1简介

统一的集成工具,发现全部现代WEB安全漏洞,PortSwigger公司基于Java开发,所有的工具共享一个能处理并显示HTTP信息的可扩展框架,模块之间无缝交换信息

1.2版本

Burp Free:免费版
Burp Professional:专业版
区别是专业版支持主动扫描工具,Free不支持,以及一些功能不支持。

1.3出现的问题

1.3.1初始运行问题解决

brupsuite的proxy代理功能running运行不了,打钩始终钩不上,原来是默认的8080端口被占用*

占用8080端口
设置代理服务器改为8081
修改设置
1.3.2 关闭Firefox的GET请求

在使用burpsuite代理时,发现一直有向Firefox的detectportal.firefox.com发送请求,将其关闭以防影响测试。
打开Firefox浏览器,输入about:config,然后找到network.captive-portal-service.enabled,将其关闭。

关闭get请求
1.4控件安装

添加jpython:用于java与python交互的中间件

J2EE scan、CO2是建议需要安装的

安装jpython
1.5 安装burp的ssl证书

将浏览器设置为burpsuite代理,然后将burpsuite的proxy设置为off,再访问http://burp,出现如下界面

burp证书界面

下载证书,并导入到火狐浏览器中。

2.burpsuite使用

2.1 intruder

使用intruder,在request标签框中,点击右键,选择“send to intruder”


send to intruder

在intruder中,设置username和password中定义两个变量,然后定义两个字典,进行"Attack type"中的各种类型测试

Paste_Image.png
定义字典
四种模糊测试

payload position:插入的位置,即为payload,每一次请求中,Intruder通常会携带一个或多个有效供给载荷(payload),在不同的位置进行攻击重放,通过应答数据的比对分析来获得需要的特征数据。

payload

由于选择的是“sniper”,它是只需要一个字典,将两个都导入进来,它会一个一个的去试,即a变量全试完后再尝试d变量


load字典
start attack
sniper测试效果

Cluster bomb模式即全交叉都测试一遍


选择cluster bomb模式
选择intruder中的Options选项

将忽略http headers的选项去掉,才能看到哪个是成功登录的。


增加index.php成功登陆标签

此时,选择attack,出现如下界面:


查看index.php的对勾即为测试成功登陆

2.2 Repeater

点击一个访问,然后右键将其发送到repeater


发送至repeater

点击“go”,从repeater发送至目标服务器,然后可以查看到目标服务器的响应


从repeater发送

将请求报文进行修改后,查看目标服务器响应


构造后发送

将原有的post请求,修改为get请求

修改请求方法

从下面的结果可以看到,已经将原来的post改为了get请求,并“go”发送至目标服务器

更改请求方法结果
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,189评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,577评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,857评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,703评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,705评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,620评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,995评论 3 396
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,656评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,898评论 1 298
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,639评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,720评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,395评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,982评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,953评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,195评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,907评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,472评论 2 342

推荐阅读更多精彩内容