6人加入学习
(0人评价)
安全测试Web安全

购买过Kali Linux渗透测试、武官课程包、安全技术会员课程的学员不要再买此课程

价格 ¥ 300.00
该课程属于 南华大学信息安全专业 请加入后再学习

burpsuite intruder(用来做Fuzzer 模糊测试的)
在site map 发送到intruder 
进行add 定义变量 进行替换

攻击类型
sniper
如果有多个变量  逐一的变量进行插入 只能payload一个字典 用这一个字典进行逐一的变量替换  intruder 里的start hack
比如 在替换第一个变量时 第第二个变量保持不变  替换第二个 第一个不变
battering ram
同时替换变量的值  每一次替换时 变量值一样  payload只能一个字典
pitchfork
2个字典  成对出现替换 对变量进行替换  也就是字典的替换的变量最后使用到的次数相同
Cluster bomb
2个字典的 第一个字典的一个 尝试第二个字典的所有

无法从length 响应码 看是否成功   Location的重定向网址来看 或者 从intruder的option里 Grep-Match(是否排除头) 来进行设置 attack后的第一列的列名  再一次attack 有了这个名字就有勾

payload的type  不同的type使用规则不同
对payload内容加工 payload Processing
payloads的里面的的options add from list 里有burpsuite自带的字典  以及对payload内容的编码等

[展开全文]

授课教师

安全经理

课程特色

视频(99)
下载资料(1)

最新学员