开发者社区> 问答> 正文

Linux中渗透测试kali的工具Burp Suite的版本信息以及基本语法格式是什么?

Linux中渗透测试kali的工具Burp Suite的版本信息以及基本语法格式是什么?

展开
收起
游客qzzytmszf3zhq 2021-12-05 22:00:10 387 0
1 条回答
写回答
取消 提交回答
  • Burp Suite是一个用于测试网络应用程序安全性的图形化工具,出色的网络安全分析工具。

    主要模块介绍:

    HTTP代理— 它作为一个 Web 代理服务器运行,并且位于浏览器和目标 Web 服务器之间。这允许拦截、检查和修改在两个方向上通过的原始流量。

    Scanner(扫描器)— 一个 Web 应用程序安全扫描器,用于执行 Web 应用程序的自动漏洞扫描。

    Intruder(入侵)— 此工具可以对 Web 应用程序执行自动攻击。该工具提供了一种可配置的算法,可以生成恶意 HTTP 请求。Intruder 工具可以测试和检测 SQL 注入、跨站脚本、参数篡改和易受蛮力攻击的漏洞。

    Spider(蜘蛛)— 一个自动抓取 Web 应用程序的工具。

    Repeater(中继器)— 一个可以用来手动测试应用程序的简单工具。它可以用于修改对服务器的请求,重新发送它们并观察结果。

    Decoder(解码器)— 一种将已编码的数据转换为其规范形式,或将原始数据转换为各种编码和散列形式的工具。它能够利用启发式技术智能识别多种编码格式。

    Comparer(比较)— 在任意两个数据项之间执行比较(一个可视化的“差异”)的工具。

    Extender(扩展)— 允许安全测试人员加载 Burp 扩展,使用安全测试人员自己的或第三方代码扩展 Burp 的功能

    Sequencer(会话)— 一种分析数据项样本随机性的工具。它可以用于测试应用程序的会话令牌或其他重要的数据项,如反 CSRF 令牌、密码重置令牌等。

    2021-12-05 22:24:24
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
移动互联网测试到质量的转变 立即下载
给ITer的技术实战进阶课-阿里CIO学院独家教材(四) 立即下载
F2etest — 多浏览器兼容性测试整体解决方案 立即下载