前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >[基础入门] - BurpSuite的常用Tips

[基础入门] - BurpSuite的常用Tips

作者头像
drunk_kk
发布2021-10-08 17:37:11
8380
发布2021-10-08 17:37:11
举报
文章被收录于专栏:渗透测试教程渗透测试教程

前言

分享一些使用burp中自己常用的技巧

1.快速生成CSRF测试代码

测试csrf漏洞时候,快速生成scrf的html的代码。

2.自动挖xss

在请求头中自动加入xss代码,这样就可以每次自动的撸xss啦

3.只想看某一个站流量

有时候history会有一堆网站,我只想看目标站的流量咋办。加到scope中,然后只看scope就行了。

4.给burp设置快捷键

生命有限,时间宝贵。多设置几个快捷键吧,多出来的时候可以打两局游戏,哈哈哈

5.利用burp发现SSRF的技巧

转自米斯特安全团队的C1h2e11大佬,感谢大佬无私分享。(https://twitter.com/C1h2e11/status/1095888262873284608)

6.解决中文乱码

有时候中文乱码问题,看图解决咯

7.自定义字典

每次安全评估的时候是不是每次都要找字典路径,设置好全局的字典路径,这默认选择的就是自定义的字典路径

burp插件:

https://github.com/bit4woo/knife 添加一些右键菜单让burp用起来更顺畅

burp-suite资料:

https://github.com/alphaSeclab/awesome-burp-suite

https://t0data.gitbooks.io/burpsuite/content/

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2021-09-28,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 渗透测试教程 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档