avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlogBurpsuite使用 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

Burpsuite使用

发表于2022-10-02|更新于2026-10-04|渗透测试工具+环境抓包工具
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/54920/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试工具Web安全
cover of previous post
上一篇
Burpsuite安装及配置
Burp Suite 安装配置笔记:jar 包瘦身与运行脚本,浏览器代理设置、HTTPS 抓包证书的下载安装与 Firefox 导入,及常见安装问题处理。
cover of next post
下一篇
Web安全学习-靶场环境搭建
Web 安全靶场环境搭建笔记:phpstudy(WAMP)与 Docker 搭建 LAMP 的完整步骤、数据库初始化说明,建议虚拟机或 Docker 部署避免影响主机。
相关推荐
cover
2023-03-29
fiddler使用
Fiddler 抓包工具使用笔记:中文版安装的注意点、抓包代理配置与 HTTPS 解密设置,及基本抓包查看请求响应的使用方法整理。
cover
2023-07-31
Xray-进阶用法
Xray 进阶用法笔记:与 BurpSuite 被动扫描联动、rad 浏览器爬虫从 URL 辐射整站的安装与配置,及多工具联动的扫描玩法(未完结)。
cover
2023-07-28
Xray-反连平台搭建
Xray 反连平台搭建笔记:dnslog 被封场景下自建反连平台的必要性,云服务器与域名 DNS 解析准备、53 端口占用处理及独立服务端部署。
cover
2023-07-28
Xray-基础使用和pei'zhi
Xray 基础使用笔记:扫描器简介与安装、常见破解方法与注意事项,配置指定目标扫描、并发与 HTTP 发包代理等常用设置整理。
cover
2022-11-11
SQL注入9-自动化注入工具SQLMAP
SQLMap 自动化注入工具笔记:五种注入模式与支持的数据库、安装与版本查看,GET 注入检测、获取当前用户、脱库等常用参数与实例速查手册。
cover
2022-11-16
漏洞扫描器
漏洞扫描器笔记:基于漏洞数据库检测系统脆弱性的扫描原理与注意点,Vulmap 扫描验证一体化的用法与 AWVS 等工具介绍,搭配网络空间搜索引擎。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. Burpsuite使用入门
  2. 2. burpsuite简单介绍
    1. 2.1. Burpsuite主要有如下模块/功能:
  3. 3. burp之Proxy模块
    1. 3.1. Intercept
    2. 3.2. Http history
  4. 4. burp之Compare模块
  5. 5. burp之Repeater模块
  6. 6. burp之Intruder模块
    1. 6.1. Positions设置
      1. 6.1.1. attack type
    2. 6.2. Payloads设置
    3. 6.3. Options设置
  7. 7. burp之Target 模块
    1. 7.1. sitemap / scope选项的讲解
    2. 7.2. sitemap的filter过滤选项
  8. 8. burp之Spider 模块
  9. 9. burp之Sequencer 模块
  10. 10. burp之Eetender 模块
    1. 10.1. 第三方插件
    2. 10.2. jpython插件
      1. 10.2.1. jython基础环境安装
      2. 10.2.2. 加载py文件插件
    3. 10.3. 插件推荐
    4. 10.4. 大力推荐:
      1. 10.4.1. HaE
        1. 10.4.1.1. 规则库
        2. 10.4.1.2. 添加规则
        3. 10.4.1.3. 收集和分类
        4. 10.4.1.4. 更多规则
          1. 10.4.1.4.1. 车牌号(新能源+非新能源)
          2. 10.4.1.4.2. 统一社会信用代码
          3. 10.4.1.4.3. 护照(包含港澳台)
          4. 10.4.1.4.4. 香港身份证
          5. 10.4.1.4.5. 澳门身份证
          6. 10.4.1.4.6. 台湾身份证
          7. 10.4.1.4.7. 侦察
          8. 10.4.1.4.8. JavaScript DOM
          9. 10.4.1.4.9. 跟踪错误
          10. 10.4.1.4.10. 文件和端点
          11. 10.4.1.4.11. 跨站脚本
          12. 10.4.1.4.12. 题外话
      2. 10.4.2. wooyun-payload
      3. 10.4.3. shiro
      4. 10.4.4. fastjson
      5. 10.4.5. 代理插件
      6. 10.4.6. 有前端js加密的
      7. 10.4.7. log4j2
    5. 10.5. 验证码识别(待学习)
  11. 11. burp之project Options
  12. 12. 使用burp进行暴力破解
  13. 13. Collaborator使用技巧
    1. 13.1. Collaborator的用途
    2. 13.2. Collaborator的原理
    3. 13.3. Collaborator的实践
  14. 14. burp中一些需要补充的重要用法
    1. 14.1. 修改请求包
    2. 14.2. 修改响应包
      1. 14.2.1. 旧版burp
      2. 14.2.2. 新版burp
    3. 14.3. 取消自动爬取
  15. 15. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中