kali_Burp Suite_信息收集

简介: kali_Burp Suite_信息收集

一、简介

Burp Suite 是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。


Burp Suite代理工具是以拦截代理的方式,拦截所有通过代理的网络流量,如客户端的请求数据、服务器端的返回信息等。


具有以下功能:


Target(目标):显示目标目录结构的的一个功能

Proxy(代理):拦截HTTP/S的代理服务器,作为一个在浏览器和目标应用程序之间的中间人,允许你拦截,查看,修改在两个方向上的原始数据流。

Spider(蜘蛛):应用智能感应的网络爬虫,它能完整的枚举应用程序的内容和功能。

Scanner(扫描器):高级工具,执行后,它能自动地发现web 应用程序的安全漏洞。

Intruder(入侵):一个定制的高度可配置的工具,对web应用程序进行自动化攻击,如:枚举标识符,收集有用的数据,以及使用fuzzing 技术探测常规漏洞。

Repeater(中继器):一个靠手动操作来触发单独的HTTP 请求,并分析应用程序响应的工具。

Sequencer(会话):用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具。

Decoder(解码器):进行手动执行或对应用程序数据者智能解码编码的工具。

Comparer(对比):通常是通过一些相关的请求和响应得到两项数据的一个可视化的“差异”。

Extender(扩展):可以让你加载Burp Suite的扩展,使用你自己的或第三方代码来扩展Burp Suit的功能。


image.png

二、实战环境

Burp Suite以中间人的方式对客户端的请求数据、服务端的返回信息做各种处理,以达到安全测试的目的

Burp Suite主要拦截HTTP和HTTPS协议的流量。

三、

相关文章
|
存储 安全 Go
Go 中的指针:了解内存引用
Go 中的指针:了解内存引用
|
编译器 C语言
C语言:将一句话的单词进行倒置,标点不倒置。
总体思路: (可以把两步顺序调换) 第一步: 把 整个字符串 逆序 (知道 整个字符串 的首尾地址后,一对一对向整个字符串中间靠拢交换)
335 0
|
存储 安全 Java
JavaSE 有这一篇就够(呕心狂敲41k字,只为博君一点赞!)(二)
JavaSE 有这一篇就够(呕心狂敲41k字,只为博君一点赞!)(二)
111 0
|
前端开发 JavaScript UED
《CSS 简易速速上手小册》第5章:CSS 动画与过渡(2024 最新版)
《CSS 简易速速上手小册》第5章:CSS 动画与过渡(2024 最新版)
144 1
|
JavaScript API
Vue 2.x折腾记 - (6) 写一个不大靠谱的backToTop组件
返回顶部这个功能用jq实现,好容易实现,一个animate配合scrollTo就搞定了 今天我们来试试vue封装一个原生js实现的返回顶部; 写起来够呛,借助github,看了别人的gist,稍微封装了下; 当然不是用scrollTo直接调位那种,没有过渡效果怎么说得过去,还是捣鼓出来了。
267 0
|
Python
Python小技巧:计算素数个数
Python小技巧:计算素数个数
|
存储 弹性计算 运维
阿里云无影云电脑和服务器有什么区别?阿里云无影电脑有什么优势?
阿里云无影云电脑和服务器有什么区别?阿里云无影电脑有什么优势?
942 0
|
Java
【继承之extends关键字和super关键字】
【继承之extends关键字和super关键字】
177 0
|
Ubuntu 网络协议 Linux
13-Window10安装CentOS(服务器版)
13-Window10安装CentOS(服务器版)
|
5G
《文娱5G+AI》电子版地址
5G 作为新一代的通信行业标准,理论上的传输速度可达到 Gbps 量级,去年正 式开始商业化。5G 的传输速度可达百兆量级以上,低延迟以及大带宽的特性将对视 频内容的形态和交互方式带来变革。
157 0
《文娱5G+AI》电子版地址