數碼資源網

文章頻道 軟件下載 安卓下載 蘋果下載

當前位置:首頁文章中心綜合應用軟件使用 → BurpSuite使用教程

BurpSuite使用教程

時間:2017-10-20 11:41:43人氣:407作者:網友整理
BurpSuite安卓版(BurpSuite手機版) v1.10 最新版
BurpSuite安卓版(BurpSuite手機版) v1.10 最新版 for Android
  • 類型:安卓其他大小:40.01M語言:簡體中文 評分:3.0
  • 您能看到這個頁麵肯定是在找在手機上用的BurpSuite。這裏為您準備的是Bur...
立即下載
辦公軟件WPS使用教程appv1.3 安卓版
辦公軟件WPS使用教程appv1.3 安卓版 for Android
  • 類型:安卓學習閱讀大小:31.17M語言:簡體中文 評分:3.0
  • WPS不會用?那你不學習一下怎麼可以。生活辦公都經常能使用的到,辦公軟件WPS使...
立即下載
思維導圖教程安卓版(學習思維導圖) v1.3.2 手機版
思維導圖教程安卓版(學習思維導圖) v1.3.2 手機版 for Android
  • 類型:安卓學習閱讀大小:17.38M語言:簡體中文 評分:3.0
  • 思維導圖功能非常的強大,很多行業和個人都需要使用,思維導圖教程安卓版是一個可以教...
立即下載

一個定製的高度可配置的工具,對web應用程序進行自動攻擊BurpSuite是款應用智能感應網絡爬蟲,它能完整的枚舉應用程序的內容和功能,高級工具,執行後,能自動地發現web應用程序的安全漏洞。那麼,BurpSuite使用教程馬上呈現!

BurpSuite使用教程截圖

BurpSuite使用教程

運行Burp site,點擊Proxy標簽,確認Options選項卡下,Proxy listeners的running運行正常,如果端口打開失敗,可能的原因是有程序占用了該端口,點擊edit,在local listener port:輸入框輸入一個未占用的端口,點擊update即可。我這裏將端口改為了8082

打開http://192.168.8.120/test/upload_flash.asp?formname=myform&editname=bookpic&uppath=bookpic&filelx=jpg,進入上傳頁麵,選擇我們的asp木馬,然後設置瀏覽器代理地址為127.0.0.1,端口為8082,點擊開始上傳,burp suite截獲數據包,點擊forward按鈕,返回結果

BurpSuite

到這裏所用到的數據包已經成功捕獲,切換到history選項卡,右鍵剛剛捕獲的post數據包,選擇send to repeater。

更改filepath值”bookpic/”為”bookpic/shell.asp “(asp後有一空格),然後把filename的值”C:\Documents andSettings\Administrator\Desktop\unset.asp”改成”C:\Documents andSettings\Administrator\Desktop\unset.jpg”,Content-Length的值不用更改,程序會在提交請求的時候自動更新該值。

然後,切換到hex選項卡,找到上傳路徑”bookpic/shell.asp “所處位置,把20改成00,然後點擊GO,成功上傳aspshell到http://192.168.8.120/test/bookpic/shell.asp。

軟件特別說明
BurpSuite下載專題裏等你去使用哦!

相關文章

  • burpsuite怎麼抓包

    Burpsuite是用於攻擊Web應用的集成平台。好多人都不知道burpsuite怎麼抓包,其實bu...
  • burpsuite1.6安裝方法

    burpsuite16​軟件包含了許多工具,並為這些工具設計了許多接口,以促進加快滲透應用程序的過程...

猜你喜歡

BurpSuite下載專題
BurpSuite下載專題

BurpSuite下載專題

什麼是BurpSuite?BurpSuite是用於攻擊web應用程序的集成平台哦!想要下載BurpS...[更多]

感謝速聯科技、八度網絡、九九數據、億恩科技、群英網絡讚助部分帶寬!

關於本站 | 聯係方式 | 版權聲明 | 下載幫助(?) | 網站地圖

Copyright 2002-2020 95262.com 【數碼資源網】 版權所有 粵ICP備2020128507號-1

本站所有軟件來自互聯網,版權歸原著所有。如有侵權,敬請來信告知 ,我們將及時撤銷。