Burp功能模块
Spider 爬网
可以设置身份认证
对比功能
Scanner 扫描 花钱才有
Extender appstore
intruder模块
可以fuzzing
攻击类型
Sniper 变量不会会同时变,挨个变
Battering ram 变量放同样的值
pitchfork 指定多个字典,多个位置,两个字典成对出现,不成对就停
Cluster bomb 全网状,全交叉模式暴力破解,多个字典
从Grep-Match设置过滤
runtime 有规律
character blocks 指定数据块
Brute force 特别暴力
编码功能
常用字典