🔥码云GVP开源项目 12k star Uniapp+ElementUI 功能强大 支持多语言、二开方便! 广告
[TOC] ## Burp Suite是什么 Burp Suite是世界上使用最广泛的 Web应用程序安全测试软件(WEB应用程序的集成攻击测试平台) ## Burp Suite主要做什么 漏洞扫描,截断、抓包、改包,重放,爆破 ## 里面包括什么 **代理设置** 截断开关、丢弃包、放通包、把数据发送到重放或爆破 **重放** 修改包,重新发送 显示结果,源代码显示、头部显示、16进制显示 **爆破** 爆破方式、爆破变量、爆破字典、爆破设置 ## 注意事项 ~~~ 需要去127.0.0.1:8080端口下载CA证书,加入到浏览器当中 ~~~ ## 选项参数解析 ~~~ dashboard 仪表盘,可以看到漏洞扫描的情况 target 目标 porxy 代理 intruder 暴力破解 repeater 重放 sequencer 随机数分析 decoder 转码 comparer 可视化差异对比功能 extender 扩展插件 ~~~