主頁 >  其他 > Burpsuite各個模塊詳細使用

Burpsuite各個模塊詳細使用

2021-08-31 18:42:36 其他

Repeater

一、簡介

Burp Repeater 是一個手動修改并補發個別 HTTP 請求,并分析他們的回應的工具,它最大的用途就是和其他 Burp Suite 工具結合起來,你可以從目標站點地圖,從 Burp Proxy 瀏覽記錄,或者從 Burp Intruder 攻擊結果上的請求,發送到 Repeater 上,并手動調整這個請求來微調對漏洞的探測或攻擊,

二、模塊說明

 

1.可以從Proxy history、site map、Scanner等模塊中右鍵選單send to repeater發送到repeater,對頁面資料進行修改發送,
2.點擊go,發送請求,右邊回應請求,
3.可以通過“<“和”>“來回傳上一次和下一個操作,
4.單擊”x“可以洗掉當前測驗請求頁面,
5.底部的功能用于搜索條件,可以用正則運算式,底部右邊顯示匹配結果數,

raw — 這顯示純文本格式的訊息,在文本面板的底部有一個搜索和加亮的功能,可以用來快速地定位出訊息里的感興趣的字串,如出錯訊息,搜索欄左邊的彈出項讓你能控制狀況的靈敏度,以及是否使用簡單文本或者十六進制搜索,

params — 對于包含引數(URL 查詢字串,cookie 頭,或者訊息體)的請求,這個選項把這些引數分析為名字/值的格式,這就可以簡單地隨他們進行查看和修改了,

headers — 這里是以名字/值的格式來顯示 HTTP 的訊息頭,并且也以原始格式顯示了訊息體,

hex — 這里允許你直接編輯由原始二進制資料組成的訊息,如果在文本編輯器修改,某種型別的傳輸(如,MIME 編碼的瀏覽器請求)包含了可能損壞的二進制內容,為了修改這類訊息,應該使用十六進制編輯器,

該模塊的設定在選單欄 Repeater中,主要選項如下:

Sequencer

一、簡介

Burp Sequencer是一種用于分析資料項的一個樣本中的隨機性質量的工具,你可以用它來測驗應用程式的session tokens(會話tokens)或其他重要資料項的本意是不可預測的,比如反彈CSRF tokens,密碼重置tokens等,

二、模塊說明

Burp Sequencer主要由三個模塊組成:

1:Live capture 資訊截取
2:Manual load 手動加載
3:Analysis options 選項分析

1:Live capture 資訊截取

選項1:Select Live Capture Request

 

選項2:Token Location Within Response

 

選項3:Live Capture Options

 

2:Manual load 手動加載

選項1:Manual Load

 

3:Analysis options 選項分析

選項1:Token Handling  令牌處理

 

選項2:Token Analysis  令牌分析

Target

 

Target功能

目標工具包含了SiteMap,用你的目標應用程式的詳細資訊,它可以讓你定義哪些物件在范圍上為你目前的作業,也可以讓你手動測驗漏洞的程序,Target分為site map和scope兩個選項卡,

選項一、Site Map

SiteMap會在目標中以樹形和表形式顯示,并且還可以查看完整的請求和回應,樹視圖包含內容的分層表示,隨著細分為地址,目錄,檔案和引數化請 求的URL ,您還可以擴大有趣的分支才能看到進一步的細節,如果您選擇樹的一個或多個部分,在所有子分支所選擇的專案和專案都顯示在表視圖,

該表視圖顯示有關每個專案(URL , HTTP狀態代碼,網頁標題等)的關鍵細節,您可以根據任意列進行排序表(單擊列標題來回圈升序排序,降序排序,和未排序) ,如果您在表中選擇一個專案,請求和回應(如適用)該專案顯示在請求/回應窗格,這包含了請求和回應的HTTP報文的編輯器,提供每封郵件的詳細分析,

站點地圖匯總所有的資訊BurpSuite已經收集到的有關申請,這包括:

所有這一切都通過代理服務器直接請求的資源,
已推斷出通過分析回應代理請求的任何物品(前提是你沒有禁用被動Spider) ,
內容使用Spider或內容發現功能查找,
由用戶手動添加的任何專案,從其它工具的輸出,

這樣看起來site map是不是很亂,則可以右擊add to scope,然后點擊Filter勾選Show only in-scope items,此時你再回頭看Site map就只有百度一個地址了,這里filter可以過濾一些引數,show all顯示全部,hide隱藏所有,如果勾選了表示不過濾

選擇之后就只剩下一個網址了

針對地址右擊顯示當前可以做的一些動作操作等功能,

選項二、Scope

這個主要是配合Site map做一些過濾的功能

已請求在SiteMap中的專案會顯示為黑色,尚未被請求的專案顯示為灰色

 

Proxy 

一、簡介

Proxy代理模塊作為BurpSuite的核心功能,攔截HTTP/S的代理服務器,作為一個在瀏覽器和目標應用程式之間的中間人,允許你攔截,查看,修改在兩個方向上的原始資料流,

Burp 代理允許你通過監視和操縱應用程式傳輸的關鍵引數和其他資料來查找和探索應用程式的漏洞,通過以惡意的方式修改瀏覽器的請求,Burp 代理可以用來進行攻擊,如:SQL 注入,cookie 欺騙,提升權限,會話劫持,目錄遍歷,緩沖區溢位,攔截的傳輸可以被修改成原始文本,也可以是包含引數或者訊息頭的表格,也可以十六進制形式,甚至可以操縱二進制形式的資料,在 Burp 代理可以呈現出包含 HTML 或者影像資料的回應訊息,

二、模塊說明

1.Intercept

用于顯示和修改HTTP請求和回應,通過你的瀏覽器和Web服務器之間,在BurpProxy的選項中,您可以配置攔截規則來確定請求是什么和回應被攔截(例如,范圍內的專案,與特定檔案擴展名,專案要求與引數,等),該面板還包含以下控制:

訊息型別顯示的四種格式

 

raw:這里顯示的是純文本形式的訊息,在文本視窗的底部提供了一個搜索和加亮功能,可以用它來快速地定位出訊息中的感興趣的字串,如錯誤訊息,在搜索的左邊有一個彈出項,讓你來處理大小寫問題,以及是使用簡單的文本搜索還是正則表達搜索,


params:對包含引數(URL 查詢字串,cookies 訊息頭,或訊息體)的請求,這個選項可以把引數分析成名稱/值的組合,并且允許你能簡單地查看和修改,

headers:這里以名稱/值的組合來顯示 HTTP 的訊息頭,并且還以原始的形式顯示訊息體,

hex:這里允許你直接編輯訊息的原始二進制資料,如果在文本編輯器里修改,某些傳輸型別(例如,使用 MIME 編碼的瀏覽器請求的部分)包含的二進制資料可能被損壞,為了修改這些型別的訊息,應使用十六進制,

1.Forward
當你編輯資訊之后,發送資訊到服務器或瀏覽器

2.Drop
當你不想要發送這次資訊可以點擊drop放棄這個攔截資訊

3.Interceptionis on/off
這個按鈕用來切換和關閉所有攔截,如果按鈕顯示Interceptionis On,表示請求和回應將被攔截或自動轉發根據配置的攔截規則配置代理選項,如果按鈕顯示Interception is off則顯示攔截之后的所有資訊將自動轉發,

4.Action
說明一個選單可用的動作行為操作可以有哪些操作功能,

 

Send to Spider             發送給蜘蛛
Do an active scan          執行主動掃描
Send to Intruder             發送到入侵者
Send to Repeater          發送到中繼器
Send to Sequencer       發送到序列發生器
Send to Comparer        發送到比較器
Send to Decoder   發送到解碼器
Request in browser       在瀏覽器的請求
Engagement tools        參與工具

Change request method  對所有的請求,經過把所有相關的請求引數適當地搬遷到這個請求里來,你就可以自動地把請求的方法在 POST 和 GET 中間切換,通過發送惡意的請求使用這個選項來快速測驗應用程式的極限引數是多少,

Change body encoding   對于所有的請求,你可以在應用程式/X-WWW 格式的 URL 編碼和多重表單/資料之間切換訊息體的編碼方式,

Copy URL       把當前的 URL 完整地復制到粘貼板上,
Cope as curl command   作為curl命令

Cope to file        這個功能允許你把選擇一個檔案,并把訊息的內容復制到這個檔案里,這個對二進制資料來說是很方便的,要是通過粘貼板來復制會帶來一些問題,復制操作是在選擇的文本上進行的,如果沒有被選中的內容,則是針對整個訊息了,

Pase form file        這個功能允許你選擇一個檔案,并把檔案里的內容粘貼到訊息里,這個對二進制資料來說是很方便的,要是通過粘貼板來復制會帶來一些問題,粘貼操作會替換掉被選中的內容,如果沒有內容被選中,則在游標位置插入這些內容,


Save item                        這個功能讓你指定一個檔案,把選中的請求和回應以XML的格式保存到這個檔案,這里面包括所有的元資料如:回應的長度,HTTP 的狀態碼以及 MIME 型別,


Don't intercept requests       通過這些命令可以快速地添加攔截動作的規則來阻止攔截到的訊息,這些訊息和當前的訊息有著相同的特征(如遠程主機,資源型別,回應編碼),
Do intercept                           僅對請求有效,這允許你可以對當請求和回應的進行強制攔截,
Convert seiection                 這些功能讓你能夠以多種方案對選擇的文本進行快速的編碼和解碼,
URL-encode as you type    如果這個選項被打開,你輸入的像&和=這樣的符號會被等價的 URL編碼代替,
Cut                                           剪切
Copy                                       復制
Paste                                       粘貼
Message edit help               訊息編輯幫助
Proxy interception help       代理攔截幫助

2.HTTP History

這個選項是來顯示所有請求產生的細節,顯示的有目標服務器和埠,HTTP 方法,URL,以及請求中是否包含引數或被人工修改,HTTP 的回應狀態碼,回應位元組大小,回應的 MIME型別,請求資源的檔案型別,HTML 頁面的標題,是否使用 SSL,遠程 IP 地址,服務器設定的 cookies,請求的時間,

 

 

雙擊某個請求即可打開詳情,通過Previous/next可以快速切換請求,并且Action也可以將請求發送至其他模塊,

可以通過最左邊的列里的下拉選單來加亮單個選項:

在歷史記錄表里,右擊一個或多個選項,就會顯示一個背景關系選單讓你執行一些操作,包括修改目標范圍,把這些選項發送到其他 Burp 工具,或者洗掉這些項:

Add to scope                   添加范圍
Spide from here                蜘蛛從當前地址開始
Do an active scan              執行主動掃描
Do a passive scan       做被動掃描
Send to Intruder               發送到入侵者
Send to Repeater               發送到中繼器
Send to Sequencer              發送到序列生成器
Send to Comparer(request)      發送到比較器(請求)
Send to Comparer(response)     發送到比較器(回應)
Show response in browser       在瀏覽器中顯示回應
Request in browser       瀏覽請求
Engagement tools               接合工具
Show new History windows       顯示新的歷史視窗
Add comment               添加評論
Highlight       高亮部分
Delete item                    洗掉專案
Clear history                  清除歷史記錄
Copy URL                       復制網址
Copy as curl command           復制為curl命令
Copy links                     復制鏈接
Save item                      保存專案
Proxy history help             代理歷史幫助

還可以通過配置過濾器來確定哪些頂層的資料項顯示在表格里,有效應用程式包含了大量的內容,如影像,CSS 等,這些有利于從視圖上隱藏的,AJAX 應用程式產生大量相似的異步請求,你可能會想把他們從視圖上過濾出來來查看一些感興趣的項,在這個歷史記錄表的頂部有一個過濾欄,單擊會有一個彈出視窗,讓你來精準地配置顯示哪些內容在表格里:

 

3.WebSockets history

這個選項主要用于記錄WebSockets的資料包,是HTML5中最強大的通信功能,定義了一個全雙工的通信信道,只需Web上的一個 Socket即可進行通信,能減少不必要的網路流量并降低網路延遲,

 

4.Options

該選項主要用于設定代理監聽、請求和回應,攔截反應,匹配和替換,ssl等,其中有八大選項:Proxy Listeners、Intercept Client Requests、Intercept Server Responses、Intercept WebSockets Messages、Response Modification、Match and replace、SSL Pass Through、Miscellaneous

選項1:Proxy Listeners

 

 

代理偵聽器是偵聽從您的瀏覽器傳入的連接本地HTTP代理服務器,它允許您監視和攔截所有的請求和回應,并且位于BurpProxy的作業流的心臟,默認情況下,Burp默認監聽12.0.0.1地址,埠8080,要使用這個監聽器,你需要配置你的瀏覽器使用127.0.0.1:8080作為代理服務器,此默認監聽器是必需的測驗幾乎所有的基于瀏覽器的所有Web應用程式,

1.add:添加一個新的代理地址,

   1.binding:新建一個代理,bind to port-系結埠號 ,bind to address -系結ip地址

 


     2.request hadning:這些設定包括選項來控制是否BurpSuite重定向通過此偵聽器接收到的請求:

            2.1.Redirect to host - 如果配置了這個選項,Burp會在每次請求轉發到指定的主機,而不必受限于覽器所請求的目標,需要注意的是,如果你正使用該選項,則可能需要配置匹配/替換規則重寫的主機中的請求,如果服務器中,您重定向請求預期,不同于由瀏覽器發送一個主機頭,

            2.2.Redirect to port - 如果配置了這個選項,Burp會在每次請求轉發到指定的埠,而不必受限于瀏覽
            2.3.Force use of SSL - 如果配置了這個選項,Burp會使用HTTPS在所有向外的連接,即使傳入的請求中使用普通的HTTP,您可以使用此選項,在與SSL相關的回應修改選項結合,開展sslstrip般的攻擊使用Burp,其中,強制執行HTTPS的應用程式可以降級為普通的HTTP的受害用戶的流量在不知不覺中通過BurpProxy代理,


 


  3.Certificate:這些設定控制呈現給客戶端的SSL服務器的SSL證書,

3.1.Generate CA-signed per-host certificate-這是默認選項,安裝后,BurpSuite創造了一個獨特的自簽名的證書頒發機構(CA)證書,并將此計算機上使用,每次BurpSuite運行,當你的瀏覽器發出SSL連接到指定的主機,Burp產生該主機,通過CA證書簽名的SSL證書,您可以安裝BurpSuite的CA證書作為在瀏覽器中受信任的根,從而使每個主機的證書被接受,沒有任何警報,您還可以匯出其他工具或Burp的其他實體使用CA證書,

3.2.Generate a CA-signed certificate with a specific hostname---||這類似于前面的選項;然而,Burp會產生一個單一的主機證書與每一個SSL連接使用,使用您指定的主機名,在進行無形的代理時,此選項有時是必要的,因為客戶端沒有發送連接請求,因此Burp不能確定SSL協議所需的主機名,你也可以安裝BurpSuite的CA證書作為受信任的根,

3.3.Use a custom certificate---||-此選項使您可以加載一個特定的證書(在PKCS#12格式)呈現給你的瀏覽器,如果應用程式使用它需要特定的服務器證書(例如一個給定序列號或證書鏈)的客戶端應該使用這個選項,

 



2.edit:編輯選中的代理地址,
3.remove:洗掉選中代理地址,

選項2:Intercept Client Requests

配置攔截規則,設定攔截的匹配規則, 當Intercept request based on the following rules為選中狀態時,burpsuite會配置串列中的規則進行攔截或轉發,

注意:如果該復選框未選中,那么即使Intercept is on也無法截取資料包,
規則可以通過Enabled列中的復選框選擇開啟或關閉,
規則可以是域名, IP地址,協議, HTTP方法, URL,檔案擴展名,引數,cookie ,頭/主體內容,狀態代碼,MIME型別, HTML頁面標題等,
規則按順序處理,并且使用布爾運算子AND和OR組合,

選項3:Intercept Server Responses

配置攔截規則,設定攔截的匹配規則,不過這個選項是基于服務端攔截,當選小的Intercept request based on the following rules為選中狀態時,burpsuite會匹配回應包,

選項4:Intercept WebSockets Messages

選項5:Response Modification

 

 

選項6:Match and replace

用于自動替換請求和回應通過代理的部分,對于每一個HTTP訊息,已啟用的匹配和替換規則依次執行,選擇適用的規則進行匹配執行,

規則可以分別被定義為請求和回應,對于訊息頭和身體,并且還特別為只請求的第一行,每個規則可以指定一個文字字串或正則運算式來匹配,和一個字串來替換它,對于郵件頭,如果匹配條件,整個頭和替換字串匹配留空,然后頭被洗掉,如果指定一個空的匹配運算式,然后替換字串將被添加為一個新的頭,有可協助常見任務的各種預設規則 - 這些都是默認為禁用, 匹配多行區域,您可以使用標準的正則運算式語法來匹配郵件正文的多行區域,

選項7:SSL Pass Through

 

選項8:Miscellaneous

 

Spider 

一、簡介

Burp Spider 是一個映射 web 應用程式的工具,它使用多種智能技術對一個應用程式的內容和功能進行全面的清查,

Burp Spider 通過跟蹤 HTML 和 JavaScript 以及提交的表單中的超鏈接來映射目標應用程式,它還使用了一些其他的線索,如目錄串列,資源型別的注釋,以及 robots.txt 檔案,結果會在站點地圖中以樹和表的形式顯示出來,提供了一個清楚并非常詳細的目標應用程式視圖,

Burp Spider 能使你清楚地了解到一個 web 應用程式是怎樣作業的,讓你避免進行大量的手動任務而浪費時間,在跟蹤鏈接,提交表單,精簡 HTNL 源代碼,可以快速地確人應用程式的潛在的脆弱功能,還允許你指定特定的漏洞,如 SQL 注入,路徑遍歷,

二、模塊介紹

要對應用程式使用 Burp Spider 需要兩個簡單的步驟:

1.使用 Burp Proxy 配置為你瀏覽器的代理服務器,瀏覽目標應用程式(為了節省時間,你可以關閉代理攔截),

2.到站點地圖的”arget”選項上,選中目標應用程式駐留的主機和目錄,選擇背景關系選單的”
spider this host/branc”選項,

 

選項一、Contro

用來開始和停止 Burp Spider,監視它的進度,以及定義 spidering 的范圍,

選項二、Options

這個選項里包含了許多控制 Burp Spider 動作的選項,

1:Crawler Settings

● check robots.txt:檢測robot.txt檔案,選擇后Burp Spider會要求和處理robots.txt檔案,提取內容鏈接,

● Detect custom “not found” responese:檢測自定義的’not found’回應,打開后Burp Spider會從每個域請求不存在的資源,編制指紋與診斷“not found”回應其它請求檢測自定義“not found”的回應,

● ignore links to non-text content:忽略非文本內容的連接,這個選項被選中,Spider 不會請求非文本資源,使用這個選項,會減少 spidering 時間,

● request the root of all directories:請求所有的根目錄,如果這個選項被選中,Burp Spider 會請求所有已確認的目標范圍內的 web 目錄,如果在這個目標站點存在目錄遍歷, 這選項將是非常的有用,

● make a non-parameterized request to each dynamic page:對每個動態頁面進行非引數化的請求,如果這個選項被選中,Burp Spider 會對在范圍內的所有執行動作的 URL 進行無引數的 GET 請求,如果期待的引數沒有被接收, 動態頁面會有不同的回應,這個選項就能成功地探測出額外的站點內容和功能,

● Maximum link depth:這是Burp Suite在種子 URL 里的瀏覽”hops”的最大數,0表示讓Burp Suite只請求種子 URL,如果指定的數值非常大,將會對范圍內的鏈接進行無限期的有效跟蹤,將此選項設定為一個合理的數字可以幫助防止回圈Spider在某些種類的動態生成的內容,

● Maximum parameterized requests per URL:請求該蜘蛛用不同的引數相同的基本URL的最大數目,將此選項設定為一個合理的數字可以幫助避免爬行“無限”的內容,

2:Passive Spidering

● Passively spider as you browse:如果這個選項被選中,Burp Suite 會被動地處理所有通過 Burp Proxy 的 HTTP 請求,來確認訪問頁面上的鏈接和表格,使用這個選項能讓 Burp Spider 建立一個包含應用程式內容的詳細畫面,甚至此時你僅僅使用瀏覽器瀏覽了內容的一個子集,因為所有被訪問內容鏈接到內容都會自動地添加到 Suite 的站點地圖上,

● link depth to associate with proxy requests:這個選項控制著與通過 Burp Proxy 訪問的 web 頁面 有關的” link depth”,為了防止 Burp Spider 跟蹤這個頁面里的所有鏈接,要設定一個比上面 選項卡里的” maximum link depth”值還高的一個值,

3:Form Submission

● individuate forms:個性化的形式,這個選項是配置個性化的標準(執行 URL,方法,區域,值),當 Burp Spider 處理這些表格時,它會檢查這些標準以確認表格是否是新的,舊的表格不會加入到提交序列,

● Don’t submit:開啟后蜘蛛不會提交任何表單,

● prompt for guidance:提醒向導,如果被選中,在你提交每一個確認的表單前,Burp Suite 都會為你指示引導,這允許你根據需要在輸入域中填寫自定義的資料,以及選項提交到服務器的哪一個區域,

● automatically submit:自動提交,如果選中,Burp Spider 通過使用定義的規則來填寫輸入域的文本值來自動地提交范圍內的表單,每一條規則讓你指定一個簡單的文本或者正則運算式來匹配表單欄位名,并提交那些表單名匹配的欄位值,

● set unmatched fields to:設定不匹配的欄位,

4:application login

● don’t submit login forms:不提交登錄表單,開啟后burp不會提交登錄表單,
● prompt for guidance:提示向導,Burp能互動地為你提示引導,默認設定項,
● handle as ordinary forms:以一般形式處理,Burp 通過你配置的資訊和自動填充規則,用處理其他表單的方式來處理登陸表單,
● automatically submit these credentials:自動提交自定義的資料,開啟后burp遇到登錄表單會按照設定的值進行提交,

5:Spider Engine

● Number of threads – 設定請求執行緒,控制并發請求數,

● Number of retries on network failure – 如果出現連接錯誤或其他網路問題,Burp會放棄和移動之前重試的請求指定的次數,測驗時間歇性網路故障是常見的,所以最好是在發生故障時重試該請求了好幾次,

● Pause before retry – 當重試失敗的請求,Burp會等待指定的時間(以毫秒為單位)以下,然后重試失敗,如果服務器宕機,繁忙,或間歇性的問題發生,最好是等待很短的時間,然后重試,

● Throttle between requests:在每次請求之前等待一個指定的延遲(以毫秒為單位),此選項很有用,以避免超載應用程式,或者是更隱蔽,

● Add random variations to throttle:添加隨機的變化到請求中,增加隱蔽性,

6:Request Headers

您可以配置頭蜘蛛在請求中使用的自定義串列,這可能是有用的,以滿足各個應用程式的特定要求 – 例如,測驗設計用于移動設備的應用程式時,以模擬預期的用戶代理,

● Use HTTP version 1.1 :在蜘蛛請求中使用HTTP/1.1,不選中則使用HTTP/1.0.
● Use Referer header:當從一個頁面訪問另一個頁面是加入Referer頭,這將更加相似與瀏覽器訪問,

 

Scanner 

一、簡介

Burp Scanner 是一個進行自動發現 web 應用程式的安全漏洞的工具,它是為滲透測驗人員設計的,并且它和你現有的手動執行進行的 web 應用程式半自動滲透測驗的技術方法很相似,

使用的大多數的 web 掃描器都是單獨運行的:你提供了一個開始 URL,單擊‖go‖,然后注視著進度條的更新直到掃描結束,最后產生一個報告,Burp Scanner 和這完全不同,在攻擊一個應用程式時它和你執行的操作緊緊的結合在一起,讓你細微控制著每一個掃描的請求,并直接反饋回結果,

Burp Scanner 可以執行兩種掃描型別:主動掃描(Active scanning),被動掃描(Passive scanning),

二、模塊說明

1:Issue activity

 

2:Scan queue  掃描佇列,這里將顯示掃描佇列的狀態 進度 結果等,

 

主要包含以下內容:

1. 索引號的專案,反映該專案的添加順序,
2. 目的地協議,主機和URL ,
3. 該專案的當前狀態,包括完成百分比,
4. 專案掃描問題的數量(這是根據所附的最嚴重問題的重要性和彩色化) ,
5. 在掃描專案的請求數量進行,
6. 網路錯誤的數目遇到的問題,
7. 為專案創建的插入點的數量,

3:Live scanning

實時掃描可讓您決定哪些內容通過使用瀏覽器的目標應用,通過BurpProxy服務器進行掃描,您可以實時主動掃描設定live active scanning(積極掃描)和live passive(被動掃描)兩種掃描模式,

Live Active Scanning:積極掃描,當瀏覽時自動發送漏洞利用代碼,

 

Live Passive Scanning:被動掃描,只分析流量不發送任何請求,

 

3:Issue Definitions

漏洞串列,列出了burp可以掃描到的漏洞詳情

 

4:Options

包含Burp掃描選項進行攻擊的插入點,主動掃描引擎,主動掃描優化,主動掃描區和被動掃描區域,

1:Attack Insertion Points

 

2:Active Scanning Engine

 

3:Active Scanning Optimization

 

4:Active Scanning Areas

 

5:Passive Scanning Areas

 

6:Static Code Analysis

Intruder

一、簡介

Burp Intruder是一個強大的工具,用于自動對Web應用程式自定義的攻擊,Burp Intruder 是高度可配置的,并被用來在廣范圍內進行自動化攻擊,你可以使用 Burp Intruder 方便地執行許多任務,包括列舉識別符號,獲取有用資料,漏洞模糊測驗,合適的攻擊型別取決于應用程式的情況,可能包括:缺陷測驗:SQL 注入,跨站點腳本,緩沖區溢位,路徑遍歷;暴力攻擊認證系統;列舉;操縱引數;拖出隱藏的內容和功能;會話令牌測序和會話劫持;資料挖掘;并發攻擊;應用層的拒絕服務式攻擊,

二、模塊說明

Burp Intruder主要有四個模塊組成:

1:Target 用于配置目標服務器進行攻擊的詳細資訊,
2:Positions  設定Payloads的插入點以及攻擊型別(攻擊模式),
3:Payloads  設定payload,配置字典
4:Opetions   此選項卡包含了request headers,request engine,attack results ,grep match,grep_extrack,grep payloads和redirections,你可以發動攻擊之前,在主要Intruder的UI上編輯這些選項,大部分設定也可以在攻擊時對已在運行的視窗進行修改,

1:Target 目標選項(Target tab)

這個選項是用來配置目標服務器的細節:

 

2:Positions 位置選項(Positions tab)

這個選項是用來配置在攻擊里產生的所有 HTTP 請求的模板:

 

使用一對§字符來標記出有效負荷的位置,在這兩個符號直接包含了模板文本的內容,當把一個有效負荷放置到一個給出的請求的特殊位置上時,就把這§符號放到這個位置,然后在兩個符號之間的出現的文本都會被有效負荷替換,當有個特殊位置沒有為一個給出的請求安排有效負荷時(這只適用”sniper”攻擊型別),那個位置的§字符會被洗掉,出現在它們之間的文本不會變化,

當使用 Burp Suite 發送一個其他地方的請求時,Burp Intruder 會對你最想放置有效負荷的位置做一個最好的猜測,并且它把這些放置在每個 URL 和主體引數的值里,以及每個cookie 里,每個標記和它中間的文本都會被加亮以顯得更清晰,你可以使用 Intruder 選單上的選項標記的位置是要替換還是附加現有的引數值,在上面的請求編輯器里,指出了定義位置的數量和文本模板的大小,

你可以使用選項上的按鈕來控制位置上的標記:

1. add § — 在當前游標位置插入一個位置標記,
2. clear § — 洗掉整個模板或選中的部分模板里的位置標記,
3. auto § — 這會對放置標記的位置做一個猜測,放哪里會有用,然后就把標記放到相應位置,這是一個為攻擊常規漏洞(SQL 注入)快速標記出合適位置的有用的功能,然后人工標記是為自定義攻擊的,
4.refresh — 如果需要,可以重繪編輯器里有顏色的代碼,
5.clear — 洗掉整個編輯器內容,

3:Payloads 有效負荷選項(Payloads tab)

這個選項是用來配置一個或多個有效負荷的集合,如果定義了”cluster bomb”和”pitchfork”攻擊型別,然后必須為每定義的有效負荷位置(最多8個)配置一個單獨的有效負荷,使用”payload set”下拉選單選擇要配置的有效負荷,

選項1:Payload Sets Payload數量型別設定

選項2:Payload Opetions[Simple list]  該選項會根據選項1中Payload type的設定而改變

 

選項3:Payload Processing 對生成的Payload進行編碼、加密、截取等操作

 

選項4:Payload Encoding 你可以配置哪些有效載荷中的字符應該是URL編碼的HTTP請求中的安全傳輸,任何已配置的URL編碼最后應用,任何有效載荷處理規則執行之后, 這是推薦使用此設定進行最終URL編碼,而不是一個有效載荷處理規則,因為可以用來有效載荷的grep選項來檢查回應為呼應有效載荷的最終URL編碼應用之前,

 

4:Opetions  選項卡(Options tab) 此選項卡包含了request headers,request engine,attack results ,grep match,grep_extrack,grep payloads和redirections,你可以發動攻擊之前,在主要Intruder的UI上編輯這些選項,大部分設定也可以在攻擊時對已在運行的視窗進行修改,

選項1:Request Headers 這些設定控制在Intruder是否更新配置請求頭,

 

如果選中‘update Content-Length header’框,Burp Intruder 會使用每個請求的 HTTP 主體長度的正確值,添加或更新這個請求里 HTTP 訊息頭的內容長度,這個功能對一些需要把可變長度的有效載荷插入到 HTTP 請求模板主體的攻擊是很有必要的,這個 HTTP 規范和大多數 web 服務器一樣,需要使用訊息頭內容長度來指定 HTTP 主體長度的正確值,如果沒有指定正確值,目標服務器會回傳一個錯誤,也可能回傳一個未完成的請求,也可能無限期地等待接收請求里的進一步資料,

如果選中‘set Connection: close’框,則 Burp Intruder 會添加或更新 HTTP 訊息頭的連接來請求在每個請求后已關閉的連接,在多數情況下,這個選項會讓攻擊執行得更快,

選項2:Request Engine 設定發送請求的執行緒、超時重試等,

 

選項3:Attack Results 設定攻擊結果的顯示,

 

選項4:Grep – Match 在回應中找出存在指定的內容的一項,

 

選項5:Grep – Extract 通過正則提取回傳資訊中的內容,

 

選項6:Grep – Payloads  這些設定可以用于包含已提交的有效負載的反射的標志結果專案,如果啟用了此選項,BurpSuite會添加包含一個復選框指示當前負載的值在每個回應發現新的結果列,

 

選項7:Redirections 重定向回應,控制Burp在進行攻擊時如何處理重定向,

 

Burp Suite Intruder的4種攻擊型別

一 Sniper(狙擊手模式)

狙擊手模式使用一組payload集合,它一次只使用一個payload位置,假設你標記了兩個位置“A”和“B”,payload值為“1”和“2”,那么它攻擊會形成以下組合(除原始資料外):

attack NO.location Alocation B
1 1 no replace
2 2 no replace
3 no replace 1
4 no replace 2

二Battering ram(攻城錘模式)

攻城錘模式與狙擊手模式類似的地方是,同樣只使用一個payload集合,不同的地方在于每次攻擊都是替換所有payload標記位置,而狙擊手模式每次只能替換一個payload標記位置,

attack NO.location Alocation B
1 1 1
2 2 2

三Pitchfork(草叉模式)

草叉模式允許使用多組payload組合,在每個標記位置上遍歷所有payload組合,假設有兩個位置“A”和“B”,payload組合1的值為“1”和“2”,payload組合2的值為“3”和“4”,則攻擊模式如下:

attack NO.location Alocation B
1 1 3
2 2 4

四Cluster bomb(集束炸彈模式)

集束炸彈模式跟草叉模式不同的地方在于,集束炸彈模式會對payload組進行笛卡爾積,還是上面的例子,如果用集束炸彈模式進行攻擊,則除baseline請求外,會有四次請求:

attack NO.location Alocation B
1 1 3
2 1 4
3 2 3
4 2 4

拓展閱讀:

Burp Suite詳細使用教程-Intruder模塊詳解(1)

http://www.freebuf.com/tools/2079.html

Burp Suite詳細使用教程-Intruder模塊詳解(2)

http://www.freebuf.com/articles/3693.html

Burp Suite詳細使用教程-Intruder模塊詳解(3)

http://www.freebuf.com/articles/4184.html

Decoder

一、簡介

Burp Decoder是Burp Suite中一款編碼解碼工具,將原始資料轉換成各種編碼和哈希表的簡單工具,它能夠智能地識別多種編碼格式采用啟發式技術,

二、模塊說明

 

通過有請求的任意模塊的右鍵選單send to Decoder或輸入資料選擇相應的資料格式即可進行解碼編碼操作,或直接點擊Smart decoding進行智能解碼,

 

更重要的是,對于同一個資料,我們可以在Decoder的界面,進行多次編碼解碼的轉換,

Comparer

一、簡介

 

Burp Comparer在Burp Suite中主要提供一個可視化的差異比對功能,來對比分析兩次資料之間的區別,使用中的場景可能是: 
1.列舉用戶名程序中,對比分析登陸成功和失敗時,服務器端反饋結果的區別, 
2.使用 Intruder 進行攻擊時,對于不同的服務器端回應,可以很快的分析出兩次回應的區別在哪里, 
3.進行SQL注入的盲注測驗時,比較兩次回應訊息的差異,判斷回應結果與注入條件的關聯關系,

 

二、模塊說明

對于Comparer的使用,主要有兩個環節組成,先是資料加載,然后是差異分析, Comparer資料加載的方式常用的有:

 

1.從其他Burp工具通過背景關系選單轉發過來,

2.直接粘貼,

3.從檔案加載三種方式,

 

當加載完畢后,如果你選擇了兩次不同的請求或應答訊息,則下發的比較按鈕將被激活,可以選擇文本比較或者位元組比較,

 

如果點擊了【words】或者【bytes】,則進入比對界面,頁面自動通過背景顏色顯示資料的差異,

 

Extender

一、簡介

 

Burp在軟體中提供了支持第三方拓展插件的功能,方便使用者撰寫自己的自定義插件或從插件商店中安裝拓展插件,Burp擴展程式可以以多種方式支持自定義Burp的行為,例如:修改HTTP請求和回應,自定義UI,添加自定義掃描程式檢查以及訪問關鍵運行時資訊,包括代理歷史記錄,目標站點地圖和掃描程式問題等,

 

二、模塊說明

 

Extender主要由四個模塊組成:

1.Extensions  擴展
2.BApp Store 應用程式商店
3.APIS
4.Options  選項

 

1.Extensions  擴展

 

日志資訊的輸出有三種方式:

a)系統控制臺輸出 

b)存盤到指定的檔案中 

c)Burp的界面輸出 默認情況下,會選擇Burp的界面輸出,

 

2.BApp Store 應用程式商店

從圖中我們可以看出,左邊為各個插件的應用串列,當選中某個插件后,右側顯示的為該插件的描述資訊和安裝資訊, 如果我們需要使用某個插件,則點擊右側下方的【install】按鈕,進行安裝,

此時,安裝按鈕置為灰色,同時顯示為【installing】,右下角也顯示安裝中,如上圖,安裝完成后,界面會顯示重新安裝【Reinstall】和插件評分按鈕【Submit rating】,作為插件商店的用戶推薦,

安裝完畢后,在Burp Extender 的Extension的Tab頁面中,會自動顯示已加載的插件串列,通過插件串列的管
理,我們可以對插件進行后期的維護,

當然,除了從應用商店自動安裝插件外,我們也可以下載插件,進行手工安裝,如下圖:

3.APIS

 

4.Options  選項

下面還有一個Ruby的環境和上面的差不多,

Project 

一、簡介

Project options主要用來對Project的一些設定,

 

二、模塊說明

 

Project options主要由五個模塊組成:

1.Connections 連接
2.HTTP
3.SSL
4.Sessions
5.Misc  雜項

 

1.Connections 連接

 

選項1:Platform Authentication 

選項2:Upstream proxy servers

選項3:Socks proxy

選項4:Timeouts

選項5:Hosname Resolution

選項6:Out-of-scope Requests

2.HTTP

選項1:Redirections

選項2:Streaming responses

選項2:status 100 responses

3.SSL

 

選項1:SSL Negotiation

選項2:Client SSL Certificates

選項3:Server SSL Certificates

4.Sessions

 

選項1:Session Handling Rules

選項2:Cookie Jar

選項3:Macros

5.Misc  雜項

 

選項1:Scheduled Tasks

選項2:Burp Collaborator Server

 

User options

一、簡介

 

User options模塊主要用來配置一些常用的選項,

 

二、模塊說明

 

User options主要由4個模塊組成:

1.Connections 連接

2.SSL

3.Display

4.Misc  雜項

 

1.Connections 連接

 

選項1:Platform Authentication

選項2:Upstream Proxy Servers

選項3:Socks Proxy

2.SSL

選項1:Java SSL Options

選項2:Client SSL Certificates

3.Display

選項1:User Interface

選項2:Http Message Display

選項3:Character Sets

4.Misc  雜項

選項1:Hotkeys
選項2:Logging

 

 

 選項3:Temporary Files Location
選項4:Proxy Interception
選項5:Performance Feedback

 

原文博客:https://www.cnblogs.com/yufusec

 

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/296070.html

標籤:其他

上一篇:爬蟲-js逆向記錄1

下一篇:Web安全-Web漏洞必懂知識點

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more