burp笔记

改代理
burp笔记
可以选择看哪些url

刚安装好的burp要在浏览器上安装证书才能访问https的网站
才能抓到https网站的数据包
burp笔记
burp笔记

burp笔记

扫描完后可以导出报告
当我们对一个系统进行扫描完毕后,通常需要生成扫描报告,Burp Scanner支持的报告类型
有HTML和XML两种格式

http 历史可以添加项目 这样当清除http history 再次查看 http history 时只能看到添加到项目里的url的记录
burp笔记

上一篇:Lab: Reflected XSS with some SVG markup allowed:允许一些 SVG 标记的反射型 XSS


下一篇:Lab: Blind OS command injection with out-of-band interaction基于OAST的OS命令盲注靶场复盘