腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
如
何在
python3
中
解析
来自
文件
的
burp
套件
请求
?
、
、
、
我曾经知道
python3
模块
的
名称,在导入后,当给定burpsuite保存
的
请求
文件
的
名称时,它会自动生成
python3
请求
头。模块名称是什么?编辑:我不是在搜索bs4,而是在搜索sqlmap -r
的
功能。我想实现类似于sqlmap -r
的
功能,但它是一个模块,而不是sqlmap正在做
的
事情,它使用所有HTTP头设置(
如
cookie、主机等)创建了一个变量
浏览 65
提问于2020-08-23
得票数 0
回答已采纳
1
回答
如何使用
burp
套件
保护python
请求
中
的
数据不受反向工程
的
影响?
、
、
如何使用
burp
套件
保护python
请求
中
的
数据不受反向工程(
如
headers或data="username" )
的
影响 import requests requests.get("https://www.google.com",headers=hd,verify=true) 有没有人可以得到python<
浏览 15
提问于2019-05-06
得票数 0
回答已采纳
1
回答
删除/使服务器端身份验证cookie/票证无效
、
、
、
、
我在Asp.net中有一个使用FormAuthentication(.ASPXAUTH)
的
web应用程序。我正在通过
Burp
套件
捕获其中一个
请求
,并将其发送到中继器并操作中继器
中
的
一些参数。当我从应用程序注销并通过
Burp
的
中继器发送
请求
时,即使我已经从应用程序中注销,因为
Burp
套件
捕获了所有的auth和会话cookie,更改还是完成了。是否有任何方法可以使服务器端捕获
的
cook
浏览 4
提问于2021-05-05
得票数 0
1
回答
如
何在
Windows8
中
将网络流量重定向到
burp
套件
?
、
、
、
、
我尝试了很多方法,但不幸
的
是没有一个成功。我在我
的
笔记本电脑上运行
burp
套件
,并作为本地主机侦听127.0.0.1上
的
端口8080,为了拦截
来自
我
的
iPhone
的
请求
,我创建了临时网络,其ip地址类似于192.168.137.xx。我
的
iPhone确实通过点对点网络连接到了互联网,但我在
burp
套件
中
无法拦截任何HTTP
请求
,我不知道如何处理它
浏览 14
提问于2016-09-18
得票数 1
1
回答
如何通过python来识别http响应属于哪个特定
的
请求
?
、
我正在尝试编写我自己
的
代理扩展。
burp
套件
和mitmproxy都允许我们编写扩展。我应该如何识别哪个响应属于哪个特定
请求
??如果我们在
burp
套件
中看到,当我们点击目标
中
的</e
浏览 0
提问于2014-04-26
得票数 0
1
回答
具有URL
中
唯一字符串
的
驻留web应用程序
、
、
我想了解您对于在web应用程序上执行渗透测试所能采用
的
方法
的
想法/输入,web应用程序在每个HTTP
请求
中都附加了独特
的
字符串。
来自
服务器
的
每个响应都带有一个唯一
的
令牌,然后(由客户端脚本)添加到从该页面发出
的
每个
请求
中
。这意味着使用
burp
套件
重复或模糊并不是一个选项,因为应用程序会用重复
的
请求
或无效
的
字符串抛出用户
浏览 0
提问于2017-10-25
得票数 1
3
回答
可以设置
Burp
来拦截
来自
客户端应用程序
的
流量吗?
、
、
、
我在我
的
Windows计算机上安装了一个客户端应用程序,我想在这个应用程序上执行一个MITM来检查流量。我知道
Burp
可以为web应用程序执行MITM,但对于客户端应用程序,它也能这样做吗?如果是,我如何设置
Burp
来拦截客户端应用程序?谢谢!
浏览 0
提问于2019-10-02
得票数 3
1
回答
什么是PyCharm
中
的
<versionspec>检查错误?
、
、
、
正在尝试构建使用用户
请求
文件
的
程序。当我试图
解析
名为POST.txt
的
文件
时,我得到一个错误: <versionspec>, RequirementsTokenType.COMMENT, RequirementsTokenType.EOL,但我不知道为什么,我只是粘贴了一个
来自
burpsuite
的
请求
并保存到一个.txt
文件
中
。直到现在,当我处理
请求
文件</em
浏览 1055
提问于2020-10-22
得票数 0
1
回答
GWT -使用
burp
套件
注入xss有效载荷
、
、
我使用Google Webtool Kit框架构建了一个用于渗透测试
的
小型网站。public void onClick(ClickEvent event) { }
如
您所见,我正在使用HTML小部件直接在UI
中
显示输入信息。问题是,我不能使用
burp
套件
来记录我发送
的
请求
,并将其用作入侵者或复制者
的
基本
请求
。点击这个按
浏览 0
提问于2016-12-22
得票数 1
1
回答
指定
的
文件
“sql.txt”不包含可用
的
HTTP
请求
(带有参数)
、
、
、
、
法律免责声明:未经双方同意,使用sqlmap攻击目标是非法
的
。最终用户有责任遵守所有适用
的
地方、州和联邦法律。开发人员不承担任何责任,也不对本程序造成
的
任何误用或损坏负责。*开始@ 09:45:06 /2021-09-25/关键指定
文件
“sql.txt”不包含可用
的
HTTP
请求
(带有参数) *结束@ 09:45:06 /2021-09-25/
浏览 11
提问于2021-09-25
得票数 0
1
回答
ie闪存404故障排除
、
、
、
、
您好,我有一些问题与客户
的
网站。他使用wimpy player加载自己托管
的
音乐
的
播放列表。我已经设置了一个测试来演示behavior 。如果你用firefox访问这个网站,一切都会正常工作。如果你在IE
中
访问,它不会。进一步
的
调查表明,它可以读取播放列表,并发出一个有效
的
mp3
请求
,但当它
来自
加载在IE7
中
的
swf时,服务器返回404。如果该
请求
是由FF中加载
的
swf发出
浏览 0
提问于2009-07-09
得票数 0
1
回答
基于windows身份验证
的
SoapUI和web服务测试
、
、
、
、
区块报价 首先,我试图直接运行测试,但没有成功。我得到
的
只是一个错误: status# HTTP/1.1 502代理错误(不允许指定
的
安全套接字层(SSL)端口)。前沿TMG没有配
浏览 1
提问于2012-01-06
得票数 0
回答已采纳
1
回答
Python 3
请求
和标题顺序
、
、
我想做一个带有标题
的
请求
,其顺序与我写下
的
完全相同。但通过
Burp
,我发现无论我如何用代码编写它,它似乎都会以另一种方式对头
文件
进行排序。这是我
的
标题顺序: headers = { 'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64'Referer': 'https:
浏览 14
提问于2020-09-12
得票数 0
2
回答
HTTP
请求
走私基础
、
、
我目前正在努力学习HTTP
请求
走私漏洞,以进一步提高我
的
笔试技能。我在Youtube上看过几段视频,也在网上读过关于它
的
文章,但我仍然有几个问题要问:向流量高
的
公司提供PoC
的
主要方式是什么?我知道HTTP走私可能会窃取人们
的
饼干,这是用于PoC还是这是非法
的
?对于CL & TE头,我也有点困惑。根据我
的</
浏览 0
提问于2020-09-16
得票数 0
回答已采纳
5
回答
我在哪里可以找到一个坚实
的
打嗝教程?
、
、
、
、
我正在寻找一个很好
的
资源来学习/配置
BURP
。我理解使用框架背后
的
概念,并阅读了网站上
的
文档,但如果有人有一个坚实
的
教程链接,我很想看到它。我会把它变成一个wiki,但我不想编译一个大型
的
资源,我只是想要几个坚实
的
链接,我将结束这个问题。 链接到预先配置
的
BURP
也是受欢迎
的
。为了进一步说明,我特别感兴趣
的
是手动爬行
的
理想设置,因为我更喜欢隐秘性和控制和淹没大量页面的能力
浏览 0
提问于2011-02-23
得票数 20
回答已采纳
1
回答
如
何在
最新ios和android设备上使用
Burp
套件
进行移动应用程序测试
、
、
、
、
我正试图用iOS和安卓设备上
的
移动应用程序笔试
套件
来拦截这个
请求
。我确保我
的
移动设备和打嗝是在同一个网络上。代理选项
中
的
所有接口将设备上
的
手动代理设置为PC上相同
的
IP地址。关于我被困
的
问题
的
信息。 当我在
burp
中</
浏览 0
提问于2019-01-24
得票数 0
1
回答
由于url
中
的
“#”,AngularJS web应用程序
的
漏洞扫描失败
、
、
、
、
我试着扫描用AngularJS前端和PHP后端构建
的
web应用程序。但是,像Nessus和Websecurify这样
的
扫描器扫描失败是因为URL
中
的
“#”。我
的
URL有格式当我检查apache访问日志时,我发现扫描器在“#”之后丢弃了URL
浏览 0
提问于2015-12-23
得票数 1
回答已采纳
1
回答
获取ISuite类
中
的
控制台参数(TestNG)
、
我正在写一个新
的
监听器,以便在
套件
的
开始和结束时打开和关闭数据库连接。我在testng.xml
文件
中
定义了几个参数来存储数据库凭据,例如:现在,我试图在侦听器
中
获取这些参数:} 这很好,但是如果我通过命令行覆盖了值,那么
浏览 3
提问于2021-03-30
得票数 1
回答已采纳
4
回答
LFI ://输入返回初始参数?
、
、
、
TLDR:试图在有LFI秃鹫
的
站点上执行命令。所以我向易受攻击
的
网站提出了我
的
帖子
请求
header = { 'User-Agent':'Mozilla/5.0 (Windows; U; Windowsrequests.post("https://www.vulnsite.com/pog=php://input", headers=header, data=c
浏览 0
提问于2021-01-17
得票数 2
1
回答
glibc
解析
器与Bind软件
、
、
glibc
的
解析
器代码是从Bind获取
的
吗?我想了解glibc
的
解析
器。但我不清楚glibc
的
解析
器和Bind软件之间
的
连接是什么(
来自
ISC)
浏览 4
提问于2015-12-30
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
如何使用 Burp 代理调试安卓应用中的 HTTP 流量
Brupsuite抓取非HTTP流量
Kali Linux Web渗透测试手册-3.8-使用Burp Suite的重放功能
Burp Suite第十五节:BurpSuite全局参数设置和使用
渗透测试工具之burp suite入门篇(一)
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券