首页
学习
活动
专区
圈层
工具
发布
50 篇文章
1
安全测试Checklist
2
渗透测试流程包括_渗透测试包含哪些内容
3
初识渗透测试
4
渗透测试面试题
5
Burp Suite使用教程(1)
6
渗透测试工具之:BurpSuite「建议收藏」
7
渗透测试思路整理
8
API 接口渗透测试
9
渗透测试常用工具汇总_常用渗透测试工具
10
渗透测试工具包 | 开源安全测试工具 | 网络安全工具
11
web渗透测试学习路线[通俗易懂]
12
web应用渗透测试流程
13
【安全】Web渗透测试(全流程)
14
web安全详解(渗透测试基础)[通俗易懂]
15
渗透测试工具Burp Suite详解[通俗易懂]
16
渗透测试面试题
17
如何在金融企业推进故障演练?中国人寿分阶段实践总结
18
手机APP测试(测试点、测试流程、功能测试)
19
支付功能、支付平台、支持渠道如何测试?
20
API接口安全问题浅析
21
[工具使用]SqlMap
22
Burpsuite插件的使用
23
burpsuite使用Intruder模块详解
24
BurpSuite中的安全测试插件推荐
25
BurpSuite系列(四)----Scanner模块(漏洞扫描)
26
BurpSuite系列(二)----Target模块(目标模块)
27
BurpSuite系列(一)----Proxy模块(代理模块)
28
BurpSuite使用之Intruder密码爆破模块
29
BurpSuite系列(六)----Repeater模块(中继器)
30
BurpSuite系列(十)----Extender模块(扩展器)
31
BurpSuite系列(十二)----User options模块(用户选择)
32
BurpSuite系列(七)----Sequencer模块(定序器)
33
BurpSuite系列(五)----Intruder模块(暴力破解)
34
BurpSuite系列(十一)----Project options模块(项目选择)
35
burpsuite十大模块详细功能介绍【2021版】
36
11款常用的安全测试工具
37
绿盟科技云安全纲领(下)
38
分享几个在线安全小工具
39
ChatGPT推荐最常用的自动化测试、性能、安全测试工具!
40
安全测试通用用例
41
渗透测试常用工具汇总_渗透测试实战
42
干货 | 渗透测试全流程归纳总结
43
BurpSuite系列(八)----decoder模块(编码模块)
44
BurpSuite系列(九)----Comparer模块(比较器)
45
BurpSuite系列(三)----Spider模块(蜘蛛爬行)
46
实用 | 如何利用 Burp Suite 进行密码爆破!
47
一起聊聊工作中的功能安全测试
48
扫描系统漏洞的工具_免费漏洞扫描工具
50
APP 安全测试项总结

BurpSuite系列(二)----Target模块(目标模块)

Target功能

目标工具包含了SiteMap,用你的目标应用程序的详细信息。它可以让你定义哪些对象在范围上为你目前的工作,也可以让你手动测试漏洞的过程,Target分为site map和scope两个选项卡。

选项一、Site Map

SiteMap会在目标中以树形和表形式显示,并且还可以查看完整的请求和响应。树视图包含内容的分层表示,随着细分为地址,目录,文件和参数化请 求的URL 。您还可以扩大有趣的分支才能看到进一步的细节。如果您选择树的一个或多个部分,在所有子分支所选择的项目和项目都显示在表视图。 该表视图显示有关每个项目(URL , HTTP状态代码,网页标题等)的关键细节。您可以根据任意列进行排序表(单击列标题来循环升序排序,降序排序,和未排序) 。如果您在表中选择一个项目,请求和响应(如适用)该项目显示在请求/响应窗格。这包含了请求和响应的HTTP报文的编辑器,提供每封邮件的详细分析。 站点地图汇总所有的信息BurpSuite已经收集到的有关申请。这包括: 所有这一切都通过代理服务器直接请求的资源。 已推断出通过分析响应代理请求的任何物品(前提是你没有禁用被动Spider) 。 内容使用Spider或内容发现功能查找。 由用户手动添加的任何项目,从其它工具的输出。

这样看起来site map是不是很乱,则可以右击add to scope,然后点击Filter勾选Show only in-scope items,此时你再回头看Site map就只有百度一个地址了,这里filter可以过滤一些参数,show all显示全部,hide隐藏所有,如果勾选了表示不过滤

选择之后就只剩下一个网址了

针对地址右击显示当前可以做的一些动作操作等功能。

选项二、Scope

这个主要是配合Site map做一些过滤的功能

已请求在SiteMap中的项目会显示为黑色。尚未被请求的项目显示为灰色

下一篇
举报
领券