BurpUnlimited常用模块简介

 

Proxy模块可抓住网页流通的数据包BurpUnlimited常用模块简介

 

目录

 

Proxy模块可抓住网页流通的数据包​

 


Repeater模块,可将抓住的数据包发送到此模块,进行修改反复认证,无需反复抓包。

BurpUnlimited常用模块简介

Intruder模块,可以暴力**一些简单的密码与文件目录

如下图,将抓取的数据包的密码选取设为变量,然后点击Payloads

BurpUnlimited常用模块简介

来到下图,引入密码字典

BurpUnlimited常用模块简介

点击右上角Start attack进行**,并查看**结果,根据反馈的结果可查看到正确密码

BurpUnlimited常用模块简介

Spider爬虫模块,可以将浏览的网站信息统统抓到,很方便的模块

在target模块界面将抓到的数据包发送到爬虫模块,进行搜集BurpUnlimited常用模块简介

可查看到抓取到到信息,与字节

BurpUnlimited常用模块简介BurpUnlimited常用模块简介

Scanner模块,可对网站进行扫描,寻找漏洞,好进一步进行加固

在Target模块,将抓获的数据包网页发送到Scanner模块进行扫描

BurpUnlimited常用模块简介

下一步,并点击OK进行扫描

BurpUnlimited常用模块简介

在此模块可查看扫描信息

BurpUnlimited常用模块简介

Decoder模块可将代码编译

BurpUnlimited常用模块简介

Comparer模块,可将代码进行对比,找出不同的代码,并将不同使用橘黄色进行标识

BurpUnlimited常用模块简介