Burp Suite是Web渗透测试的必备工具。本文分享Burp的高级功能和插件推荐。
【核心模块】
• 【Proxy】 - HTTP/HTTPS流量拦截和修改
• 【Repeater】 - 手动重放请求
• 【Intruder】 - 自动化攻击(爆破、模糊测试)
• 【Scanner】 - 自动漏洞扫描(专业版)
• 【Decoder】 - 编码解码工具
【推荐插件】
Logger++、Autorize、Turbo Intruder、Param Miner、HTTP Request Smuggler
评论 (0)