前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >burpsuit下Engagement tools 使用学习

burpsuit下Engagement tools 使用学习

作者头像
wuming
发布2021-01-21 16:02:20
4120
发布2021-01-21 16:02:20
举报
文章被收录于专栏:wuming_CTFwuming_CTF
  1. 1. Engagement tools
    1. 1.1. Search搜索
    2. 1.2. Find Comments 查找注释
    3. 1.3. Find scripts 查找js代码
    4. 1.4. Find references 查找引用
    5. 1.5. CSRF测试

Engagement tools

在这里插入图片描述
在这里插入图片描述
代码语言:javascript
复制
Search                        搜索
Find Comments                 查找注释
Find scripts                  查找js代码
Find references               查找引用
Analyze target                分析目标
Discover content              内容勘测
Schedule task                 定时任务
Simulate manual testing       人工模拟

Search搜索

输入字符串即可查找需要的字符串,相当于浏览器view-source后再Ctrl + F查找字符串。通常配合正则使用例如一些敏感的参数user pass id 等等

Find Comments 查找注释

清晰看到注释

Find scripts 查找js代码

该功能处理.js后缀的文件之外,页面中script标签的内容也会自动匹配出来。等同于右键看完当前页面的js逻辑后在接着Ctrl F 搜.js然后继续看代码,在Burp里相对方便得多。

Find references 查找引用

匹配出页面中存在的各类链接

CSRF测试

在这里插入图片描述
在这里插入图片描述

会生成一个csrf的页面,同时可以访问

在这里插入图片描述
在这里插入图片描述

利用情况,见如下师傅 https://blog.csdn.net/andyfeng088/article/details/80195105

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2020-08-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • Engagement tools
    • Search搜索
      • Find Comments 查找注释
        • Find scripts 查找js代码
          • Find references 查找引用
            • CSRF测试
            领券
            问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档