Äú¿ÉÒÔ¾èÖú£¬Ö§³ÖÎÒÃǵĹ«ÒæÊÂÒµ¡£

1Ôª 10Ôª 50Ôª





ÈÏÖ¤Â룺  ÑéÖ¤Âë,¿´²»Çå³þ?Çëµã»÷Ë¢ÐÂÑéÖ¤Âë ±ØÌî



  ÇóÖª ÎÄÕ ÎÄ¿â Lib ÊÓÆµ iPerson ¿Î³Ì ÈÏÖ¤ ×Éѯ ¹¤¾ß ½²×ù Modeler   Code  
»áÔ±   
 
   
 
 
     
   
 ¶©ÔÄ
  ¾èÖú
Burp SuiteʹÓýéÉÜ£¨Ò»£©
 
»ðÁú¹ûÈí¼þ    ·¢²¼ÓÚ 2014-06-13
 

Getting Started

Burp Suite ÊÇÓÃÓÚ¹¥»÷web Ó¦ÓóÌÐòµÄ¼¯³Éƽ̨¡£Ëü°üº¬ÁËÐí¶à¹¤¾ß£¬²¢ÎªÕâЩ¹¤¾ßÉè¼ÆÁËÐí¶à½Ó¿Ú£¬ÒÔ´Ù½ø¼Ó¿ì¹¥»÷Ó¦ÓóÌÐòµÄ¹ý³Ì¡£ËùÓеŤ¾ß¶¼¹²ÏíÒ»¸öÄÜ´¦Àí²¢ÏÔʾHTTP ÏûÏ¢£¬³Ö¾ÃÐÔ£¬ÈÏÖ¤£¬´úÀí£¬ÈÕÖ¾£¬¾¯±¨µÄÒ»¸öÇ¿´óµÄ¿ÉÀ©Õ¹µÄ¿ò¼Ü¡£±¾ÎÄÖ÷Òª½éÉÜËüµÄÒÔÏÂÌØµã£º

1.Target(Ä¿±ê)¡ª¡ªÏÔʾĿ±êĿ¼½á¹¹µÄµÄÒ»¸ö¹¦ÄÜ

2.Proxy(´úÀí)¡ª¡ªÀ¹½ØHTTP/SµÄ´úÀí·þÎñÆ÷£¬×÷Ϊһ¸öÔÚä¯ÀÀÆ÷ºÍÄ¿±êÓ¦ÓóÌÐòÖ®¼äµÄÖмäÈË£¬ÔÊÐíÄãÀ¹½Ø£¬²é¿´£¬ÐÞ¸ÄÔÚÁ½¸ö·½ÏòÉϵÄԭʼÊý¾ÝÁ÷¡£

3.Spider(Ö©Öë)¡ª¡ªÓ¦ÓÃÖÇÄܸÐÓ¦µÄÍøÂçÅÀ³æ£¬ËüÄÜÍêÕûµÄö¾ÙÓ¦ÓóÌÐòµÄÄÚÈݺ͹¦ÄÜ¡£

4.Scanner(ɨÃèÆ÷)¡ª¡ª¸ß¼¶¹¤¾ß£¬Ö´Ðкó£¬ËüÄÜ×Ô¶¯µØ·¢ÏÖweb Ó¦ÓóÌÐòµÄ°²È«Â©¶´¡£

5.Intruder(ÈëÇÖ)¡ª¡ªÒ»¸ö¶¨ÖƵĸ߶ȿÉÅäÖõŤ¾ß£¬¶ÔwebÓ¦ÓóÌÐò½øÐÐ×Ô¶¯»¯¹¥»÷£¬È磺ö¾Ù±êʶ·û£¬ÊÕ¼¯ÓÐÓõÄÊý¾Ý£¬ÒÔ¼°Ê¹ÓÃfuzzing ¼¼Êõ̽²â³£¹æÂ©¶´¡£

6.Repeater(ÖÐ¼ÌÆ÷)¡ª¡ªÒ»¸ö¿¿ÊÖ¶¯²Ù×÷À´´¥·¢µ¥¶ÀµÄHTTP ÇëÇ󣬲¢·ÖÎöÓ¦ÓóÌÐòÏìÓ¦µÄ¹¤¾ß¡£

7.Sequencer(»á»°)¡ª¡ªÓÃÀ´·ÖÎöÄÇЩ²»¿ÉÔ¤ÖªµÄÓ¦ÓóÌÐò»á»°ÁîÅÆºÍÖØÒªÊý¾ÝÏîµÄËæ»úÐԵŤ¾ß¡£

8.Decoder(½âÂëÆ÷)¡ª¡ª½øÐÐÊÖ¶¯Ö´Ðлò¶ÔÓ¦ÓóÌÐòÊý¾ÝÕßÖÇÄܽâÂë±àÂëµÄ¹¤¾ß¡£

9.Comparer(¶Ô±È)¡ª¡ªÍ¨³£ÊÇͨ¹ýһЩÏà¹ØµÄÇëÇóºÍÏìÓ¦µÃµ½Á½ÏîÊý¾ÝµÄÒ»¸ö¿ÉÊÓ»¯µÄ¡°²îÒ족¡£

10.Extender(À©Õ¹)¡ª¡ª¿ÉÒÔÈÃÄã¼ÓÔØBurp SuiteµÄÀ©Õ¹£¬Ê¹ÓÃÄã×Ô¼ºµÄ»òµÚÈý·½´úÂëÀ´À©Õ¹Burp SuitµÄ¹¦ÄÜ¡£

11.Options(ÉèÖÃ)¡ª¡ª¶ÔBurp SuiteµÄһЩÉèÖÃ

²âÊÔ¹¤×÷Á÷³Ì

BurpÖ§³ÖÊÖ¶¯µÄWebÓ¦ÓóÌÐò²âÊԵĻ¡£Ëü¿ÉÒÔÈÃÄãÓÐЧµØ½áºÏÊÖ¶¯ºÍ×Ô¶¯»¯¼¼Êõ£¬Ê¹Äú¿ÉÒÔÍêÈ«¿ØÖÆËùÓеÄBurpSuiteÖ´ÐеÄÐж¯£¬²¢ÌṩÓйØÄúËù²âÊÔµÄÓ¦ÓóÌÐòµÄÏêϸÐÅÏ¢ºÍ·ÖÎö¡£ ÈÃÎÒÃÇÒ»ÆðÀ´¿´¿´Burp SuiteµÄ²âÊÔÁ÷³Ì¹ý³Ì°É¡£ ÈçÏÂͼ

¼òÒª·ÖÎö

´úÀí¹¤¾ß¿ÉÒÔ˵ÊÇBurp Suite²âÊÔÁ÷³ÌµÄÒ»¸öÐÄÔ࣬Ëü¿ÉÒÔÈÃÄãͨ¹ýä¯ÀÀÆ÷À´ä¯ÀÀÓ¦ÓóÌÐòÀ´²¶»ñËùÓÐÏà¹ØÐÅÏ¢£¬²¢ÈÃÄúÇáËɵؿªÊ¼½øÒ»²½Ðж¯£¬ÔÚÒ»¸öµäÐ͵IJâÊÔÖУ¬Õì²ìºÍ·ÖÎö½×¶Î°üÀ¨ÒÔÏÂÈÎÎñ£º

ÊÖ¶¯Ó³ÉäÓ¦ÓóÌÐò-ʹÓÃä¯ÀÀÆ÷ͨ¹ýBurpSuite´úÀí¹¤×÷£¬ÊÖ¶¯Ó³ÉäÓ¦ÓóÌÐòͨ¹ýÒÔÏÂÁ´½Ó£¬Ìá½»±íµ¥£¬²¢Í¨¹ý¶à²½ÖèµÄ¹ý³Ì¼ÓÇ¿¡£Õâ¸ö¹ý³Ì½«Ìî³ä´úÀíµÄÀúÊ·ºÍÄ¿±êÕ¾µãµØÍ¼ÓëËùÓÐÇëÇóµÄÄÚÈÝ£¬Í¨¹ý±»¶¯Ö©Ö뽫Ìí¼Óµ½Õ¾µãµØÍ¼£¬¿ÉÒÔ´ÓÓ¦ÓóÌÐòµÄÏìÓ¦À´ÍƶÏÈκνøÒ»²½µÄÄÚÈÝ(ͨ¹ýÁ´½Ó¡¢±íµ¥µÈ)¡£Ò²¿ÉÒÔÇëÇóÈκÎδ¾­ÇëÇóµÄÕ¾µã(ÔÚÕ¾µãµØÍ¼ÖÐÒÔ»ÒÉ«ÏÔʾµÄ)£¬²¢Ê¹ÓÃä¯ÀÀÆ÷ÇëÇóÕâЩ¡£

ÔÚ±ØÒªÊÇÖ´ÐÐ×Ô¶¯Ó³Éä-Äú¿ÉÒÔʹÓÃBurpSuite×Ô¶¯Ó³Éä¹ý³ÌÖеĸ÷ÖÖ·½·¨¡£¿ÉÒÔ½øÐÐ×Ô¶¯Ö©ÖëÅÀÐУ¬ÒªÇóÔÚÕ¾µãµØÍ¼Î´¾­ÇëÇóµÄÕ¾µã¡£ÇëÎñ±ØÔÚʹÓÃÕâ¸ö¹¤¾ß֮ǰ£¬¼ì²éËùÓеÄÖ©ÖëÅÀÐÐÉèÖá£

ʹÓÃÄÚÈݲéÕÒ¹¦ÄÜ·¢ÏÖ£¬¿ÉÒÔÈÃÄúä¯ÀÀ»òÖ©ÖëÅÀÐпɼûµÄÄÚÈÝÁ´½ÓÒÔ½øÒ»²½µÄ²Ù×÷¡£

ʹÓÃBurpSuite Intruder(ÈëÇÖÕß)ͨ¹ý¹²Í¬ÎļþºÍĿ¼ÁбíÖ´ÐÐ×Ô¶¨ÒåµÄ·¢ÏÖ£¬Ñ­»·£¬²¢È·¶¨ÃüÖС£

×¢Ò⣬ÔÚÖ´ÐÐÈκÎ×Ô¶¯²Ù×÷֮ǰ£¬¿ÉÄÜÓбØÒª¸üеÄBurpSuiteµÄÅäÖõĸ÷¸ö·½Ã棬ÖîÈçÄ¿±êµÄ·¶Î§ºÍ»á»°´¦Àí¡£

·ÖÎöÓ¦ÓóÌÐòµÄ¹¥»÷Ãæ - Ó³ÉäÓ¦ÓóÌÐòµÄ¹ý³ÌÖÐÌîÈë´úÀí·þÎñÆ÷µÄÀúÊ·ºÍÄ¿±êÕ¾µãµØÍ¼ÓëËùÓеÄBurpSuiteÒÑ×¥»ñÓйØÓ¦ÓóÌÐòµÄÐÅÏ¢¡£ÕâÁ½¸ö¿âÖаüº¬µÄ¹¦ÄÜÀ´°ïÖúÄú·ÖÎöËüÃÇËù°üº¬µÄÐÅÏ¢£¬²¢ÆÀ¹ÀÊܹ¥»÷ÃæµÄÓ¦ÓóÌÐò¹«¿ª¡£´ËÍ⣬Äú¿ÉÒÔʹÓÃBurpSuiteµÄÄ¿±ê·ÖÎöÆ÷±¨¸æµÄ¹¥»÷ÃæµÄ³Ì¶ÈºÍ²»Í¬ÀàÐ͵ÄÓ¦ÓóÌÐòʹÓõÄURL ¡£

½ÓÏÂÀ´Ö÷Òª½éÉÜÏÂBurpSuiteµÄ¸÷¸ö¹¦Äܰɡ£ÏȽéÉÜProxy¹¦ÄÜ£¬ÒòΪProxyÆðµ½Ò»¸öÐÄÔ๦ÄÜ£¬ËùÓеÄÓ¦Óö¼»ùÓÚProxyµÄ´úÀí¹¦ÄÜ¡£

Burp Suite¹¦Äܰ´Å¥¼ü·­Òë¶ÔÕÕ

Proxy¹¦ÄÜ

Burp ProxyÏ൱ÓÚBurpSuiteµÄÐÄÔ࣬ͨ¹ýÀ¹½Ø£¬²é¿´ºÍÐÞ¸ÄËùÓеÄÇëÇóºÍÏìÓ¦ÄúµÄä¯ÀÀÆ÷ÓëÄ¿±êWeb·þÎñÆ÷Ö®¼ä´«µÝ¡£ ÏÂÃæÁ˽âÓйØBurpProxy£º

Using BurpProxy http¡¢https

ÉèÖôúÀíµÄ·½·¨£ºÒÔhttp ieΪÀý£º

¹¤¾ß>>InternetÑ¡Ïî>>Á¬½Ó>>¾ÖÓòÍø>>¹´Ñ¡´úÀí·þÎñÆ÷ÌîдµØÖ·127.0.0.1¶Ë¿Ú8080

ÕâÀï¶Ë¿Ú¿ÉÒÔËæ±ã¶¨Ò嵫ÊÇÒª¸úburpµÄ¼àÌý¶Ë¿ÚÒªÒ»ÖÂÈ»ºó±£´æÔÙµ½ProxyµÄOptionsÖÐÌí¼Óadd

ÕâÑùhttpЭÒéµÄ¼àÌý¾Í¿ÉÒÔÁË,µ±intercept is on±íʾ¿ªÆôÀ¹½Ø¹¦ÄÜ£¬·´Ö®

ÕâÑù¾Í´ú±íÀ¹½Ø³É¹¦£¬ÎÒÃÇ¿ÉÒÔÓÒ»÷send to RepeaterÈ¥ÐÞ¸ÄÊý¾ÝÔÙ·¢ËÍ£¬Ò²¿ÉÒÔÓÒ»÷¸Ä±äÌá½»ÇëÇó·½Ê½(change request method)±ÈÈçget»òÕßpostµÈ¹¦ÄÜ

https

1.ÒÔ¹ÜÀíԱȨÏÞÔËÐÐieä¯ÀÀÆ÷

2.ÏñhttpÄÇÑùÅäÖúôúÀí

3.ÔÚµØÖ·À¸·ÃÎÊhttpsµØÖ·£¬µ¥»÷¼ÌÐø

4.µã»÷´íÎóÖ¤ÊéÔÚÕâ¸öµØÖ·À¸

5.µã»÷²é¿´Ö¤Êé

6.ÔÚÖ¤Êé·¾¶Ñ¡Ïµã»÷PortSwigger CA,È»ºóÔÙµã»÷²é¿´Ö¤Êé

7.ÔÚ³£¹æÑ¡ÏÀïµã»÷°²×°Ö¤Êé

8.ÔÚÖ¤Êéµ¼ÈëÏòµ¼ÖУ¬Ñ¡Ôñ¡°½«ËùÓеÄÖ¤Êé·ÅÈëÏÂÁÐ´æ´¢Çø¡±

9.µã»÷ä¯ÀÀ

10.ÒÔµ±Ç°Óû§»òÕß±¾»ú¼ÆËã»ú¶¼¿ÉÒÔ

11.µã»÷okÍê³Éµ¼Èë

12.ÖØÆôie£¨²»ÐèÒªÒÔ¹ÜÀíԱȨÏÞÔËÐУ© ÆäËüä¯ÀÀÆ÷²î²»¶à¾ßÌåÇë²é¿´¹ÙÍø

Intercept

ÓÃÓÚÏÔʾºÍÐÞ¸ÄHTTPÇëÇóºÍÏìÓ¦£¬Í¨¹ýÄãµÄä¯ÀÀÆ÷ºÍWeb·þÎñÆ÷Ö®¼ä¡£ÔÚBurpProxyµÄÑ¡ÏîÖУ¬Äú¿ÉÒÔÅäÖÃÀ¹½Ø¹æÔòÀ´È·¶¨ÇëÇóÊÇʲôºÍÏìÓ¦±»À¹½Ø(ÀýÈ磬·¶Î§ÄÚµÄÏîÄ¿£¬ÓëÌØ¶¨ÎļþÀ©Õ¹Ãû£¬ÏîĿҪÇóÓë²ÎÊý£¬µÈ)¡£ ¸ÃÃæ°å»¹°üº¬ÒÔÏ¿ØÖÆ£º

Forward

µ±Äã±à¼­ÐÅÏ¢Ö®ºó£¬·¢ËÍÐÅÏ¢µ½·þÎñÆ÷»òä¯ÀÀÆ÷

Drop

µ±Äã²»ÏëÒª·¢ËÍÕâ´ÎÐÅÏ¢¿ÉÒÔµã»÷drop·ÅÆúÕâ¸öÀ¹½ØÐÅÏ¢

Interception is on/off

Õâ¸ö°´Å¥ÓÃÀ´Çл»ºÍ¹Ø±ÕËùÓÐÀ¹½Ø¡£Èç¹û°´Å¥ÏÔʾInterception is On£¬±íʾÇëÇóºÍÏìÓ¦½«±»À¹½Ø»ò×Ô¶¯×ª·¢¸ù¾ÝÅäÖõÄÀ¹½Ø¹æÔòÅäÖôúÀíÑ¡Ïî¡£Èç¹û°´Å¥ÏÔʾInterception is offÔòÏÔʾÀ¹½ØÖ®ºóµÄËùÓÐÐÅÏ¢½«×Ô¶¯×ª·¢¡£

Action

˵Ã÷Ò»¸ö²Ëµ¥¿ÉÓõ͝×÷ÐÐΪ²Ù×÷¿ÉÒÔÓÐÄÄЩ²Ù×÷¹¦ÄÜ¡£

Comment field

ΪÇëÇó»òÏìÓ¦Ìí¼Ó×¢ÊÍ£¬ÒÔ±ã¸üÈÝÒ×ÔÚHistoryÑ¡ÏÖÐʶ±ðËüÃÇ¡£

Highlight

ΪÇëÇó»òÏìÓ¦Ìí¼ÓÑÕÉ«£¬¿ÉÒÔÔÚhistoryÑ¡ÏºÍ½Ø»ñÖиüÈÝÒ×·¢ÏÖ¡£

History

´úÀíÀúÊ·ÈÏΪÿ¸öÇëÇóºÍÏìÓ¦¡£Í¨¹ý´úÀí¿ÉÒԼǼȫ²¿ÇëÇóºÍÏìÓ¦¡£Äú¿ÉÒÔ¹ýÂ˺Í×¢ÊÍÕâ¸öÐÅÏ¢À´°ïÖú¹ÜÀíËü£¬²¢Ê¹ÓôúÀíµÄÀúÊ·À´²âÊÔÁ÷³Ì¡£History(´úÀíÀúÊ·)×ÜÔÚ¸üУ¬¼´Ê¹Äã°ÑInterception turned off(À¹½Ø¹Ø±Õ)£¬ÔÊÐíä¯ÀÀ²»ÖжϵÄͬʱ»¹¼à²âÓ¦ÓÃÁ÷Á¿µÄ¹Ø¼üϸ½Ú¡£

History Table

±íÖÐÏÔʾÒÑͨ¹ý´úÀíHTTPÏûÏ¢µÄËùÓÐÇëÇ󣬲¢ÇÒ¿ÉÒԲ鿴ÍêÕûµÄÄãËù×öµÄÈκÎÐ޸ĺͽػñµÄÐÅÏ¢µÄÇëÇóºÍÏìÓ¦¡£ ±íÖаüº¬ÒÔÏÂ×ֶΣº

# (ÇëÇóË÷ÒýºÅ)¡¢Host(Ö÷»ú)¡¢Method(ÇëÇó·½Ê½)¡¢URL(ÇëÇóµØÖ·)¡¢Params(²ÎÊý)¡¢Edited(±à¼­)¡¢Status(״̬)¡¢Length(ÏìÓ¦×Ö½Ú³¤¶È)¡¢MIME type(ÏìÓ¦µÄMLMEÀàÐÍ)¡¢Extension(µØÖ·ÎļþÀ©Õ¹Ãû)¡¢Title(Ò³Ãæ±êÌâ)¡¢Comment(×¢ÊÍ)¡¢SSL¡¢IP(Ä¿±êIPµØÖ·)¡¢Cookies¡¢Time(·¢³öÇëÇóʱ¼ä)¡¢Listener port(¼àÌý¶Ë¿Ú)¡£

Äú¿ÉÒÔͨ¹ýµ¥»÷ÈκÎÁбêÌâ½øÐÐÉýÐò»ò½µÐòÅÅÁС£Èç¹ûÄúÔÚ±íÖÐË«»÷Ñ¡ÔñÒ»¸öÏîÄ¿µØÖ·£¬»áÏÔʾ³öÒ»¸öÏêϸµÄÇëÇóºÍÏìÓ¦µÄ´°¿Ú¡£»òÕßÓÒ»÷Ñ¡Ôñ Show new history window

Display Filter

Proxy histroyÓÐÒ»¸ö¿ÉÒÔÓÃÀ´ÔÚÊÓͼÖÐÒþ²ØÄ³Ð©ÄÚÈݵŦÄÜ£¬ÒÔʹÆä¸üÒ×ÓÚ·ÖÎöºÍÄã¸ÐÐËȤµÄ¹¤×÷ÄÚÈݵÄÏÔʾ¹ýÂË¡£ History TableÉÏ·½µÄ¹ýÂËÀ¸ÃèÊöÁ˵±Ç°µÄÏÔʾ¹ýÂËÆ÷¡£µã»÷¹ýÂËÆ÷À¸´ò¿ªÒª±à¼­µÄ¹ýÂËÆ÷Ñ¡Ïî¡£¸Ã¹ýÂËÆ÷¿ÉÒÔ»ùÓÚÒÔÏÂÊôÐÔ½øÐÐÅäÖãº

Request type

Show only in-scope items--¹´Ñ¡ÔòÏÔʾÔÚ·¶Î§ÄÚµÄÏîÄ¿£¬·´Ö®¡£

MIME type

Äú¿ÉÒÔÉ趨ÊÇ·ñÏÔʾ»òÒþ²Ø°üº¬¸÷ÖÖ²»Í¬µÄMIMEÀàÐÍ£¬ÈçHTML£¬CSS»òͼÏñµÄÏìÓ¦¡£

Status code

Äú¿ÉÒÔÉ趨ÊÇ·ñÒªÏÔʾ»òÒþ²Ø¸÷ÖÖHTTP״̬ÂëÏìÓ¦¡£

Search term

Äú¿ÉÒÔ¹ýÂ˶Է´Ó¦ÊÇ·ñ²»°üº¬Ö¸¶¨µÄËÑË÷´Ê¡£Äú¿ÉÒÔÉ趨ËÑË÷´ÊÊÇ·ñÊÇÒ»¸öÎÄ×Ö×Ö·û´®»òÕýÔò±í´ïʽ£¬ÒÔ¼°ÊÇ·ñÇø·Ö´óСд¡£Èç¹ûÄúÑ¡ÔñÁË¡°Negative search (Ïû¼«ËÑË÷)¡±Ñ¡ÏȻºó²»Æ¥ÅäµÄËÑË÷´ÊΨһµÄÏîÄ¿½«±»ÏÔʾ¡£

File extension

Äú¿ÉÒÔÉ趨ÊÇ·ñÒªÏÔʾ»òÒþ²ØÖ¸¶¨µÄÎļþÀ©Õ¹ÃûµÄÏîÄ¿¡£

Annotation

Äú¿ÉÒÔÉ趨ÊÇ·ñÏÔʾʹÓÃÓû§ÌṩµÄÆÀÂÛ»ò½öÁÁµãÏîÄ¿¡£

Listener

Äã¿ÉÒÔÖ»ÏÔÊ¾ÌØ¶¨µÄ¼àÌý¶Ë¿ÚÉϽÓÊÕµÄÏîÄ¿¡£²âÊÔ·ÃÎÊ¿ØÖÆÊ±¿ÉÄÜÓÐÓᣠÈç¹ûÉèÖÃÒ»¸ö¹ýÂËÆ÷£¬Òþ²ØÒ»Ð©ÏîÄ¿£¬ÕâЩ¶¼Ã»Óб»É¾³ý£¬Ö»ÊÇÒþ²ØÆðÀ´£¬Èç¹ûÄãÈ¡ÏûÉèÖÃÏà¹ØµÄ¹ýÂËÆ÷½«ÔٴγöÏÖ¡£ÕâÒâζ×ÅÄú¿ÉÒÔʹÓÃɸѡÆ÷À´°ïÖúÄúϵͳµØÑо¿ÁË´óÁ¿´úÀíµÄÀúÊ·À´Àí½â¸÷ÖÖ²»Í¬µÄÇëÇóÏÔʾ¡£

Annotations

Äú¿ÉÒÔͨ¹ýÌí¼Ó×¢ÊͺÍÅú×¢ÁÁµã´úÀíÀúÊ·¼Ç¼Ïî¡£Õâ¿ÉÄÜÊÇÓÐÓõÄÃèÊö²»Í¬ÒªÇóµÄÄ¿µÄ£¬²¢±ê¼ÇÁ˽øÒ»²½²é¿´¡£ Á½ÖÖ·½Ê½Ìí¼ÓÁÁµã£º 1)ʹÓÃÔÚ×î×ó±ßµÄ±íÁÐÖеÄÏÂÀ­²Ëµ¥ÖÐÍ»³öÏÔʾµ¥¸öÏîÄ¿¡£ 2)¿ÉÒÔÍ»³öÏÔʾʹÓÃÉÏÏÂÎIJ˵¥Öеġ°ÁÁµã¡±ÏîÄ¿µÄÒ»¸ö»ò¶à¸öÑ¡¶¨µÄÏîÄ¿¡£ Á½ÖÖ·½·¨Ìí¼Ó×¢ÊÍ£º 1)Ë«»÷Ïà¹ØÌõÄ¿£¬×¢ÊÍÁÐÖУ¬Ìí¼Ó»ò±à¼­¾ÍµØÆÀÂÛ¡£ 2)·¢±íÆÀÂÛʹÓÃÉÏÏÂÎIJ˵¥Öеġ°Ìí¼Ó×¢ÊÍ¡±ÏîÄ¿µÄÒ»¸ö»ò¶à¸öÑ¡¶¨µÄÏîÄ¿¡£ ³ýÁËÒÔÉÏÁ½ÖÖ£¬ÄúÒ²¿ÉÒÔ×¢ÊÍÏîÄ¿£¬ËüÃdzöÏÖÔÚÀ¹½ØÑ¡Ï£¬ÕâЩ¶¼½«×Ô¶¯³öÏÖÔÚÀúÊ·¼Ç¼±í¡£ µ±ÄúÒѾ­×¢Ã÷ÏëÒªµÄÇëÇó£¬Äú¿ÉÒÔʹÓÃÁÐÅÅÐòºÍÏÔʾ¹ýÂËÆ÷ºóѸËÙÕÒµ½ÕâЩÏîÄ¿¡£

Options

ÉèÖôúÀí¼àÌý¡¢ÇëÇóºÍÏìÓ¦£¬À¹½Ø·´Ó¦£¬Æ¥ÅäºÍÌæ»»£¬sslµÈ¡£

Proxy Listeners

´úÀíÕìÌýÆ÷ÊÇÕìÌý´ÓÄúµÄä¯ÀÀÆ÷´«ÈëµÄÁ¬½Ó±¾µØHTTP´úÀí·þÎñÆ÷¡£ËüÔÊÐíÄú¼àÊÓºÍÀ¹½ØËùÓеÄÇëÇóºÍÏìÓ¦£¬²¢ÇÒλÓÚBurpProxyµÄ¹¤×÷Á÷µÄÐÄÔࡣĬÈÏÇé¿öÏ£¬BurpĬÈϼàÌý12.0.0.1µØÖ·£¬¶Ë¿Ú8080¡£ÒªÊ¹ÓÃÕâ¸ö¼àÌýÆ÷£¬ÄãÐèÒªÅäÖÃÄãµÄä¯ÀÀÆ÷ʹÓÃ127.0.0.1:8080×÷Ϊ´úÀí·þÎñÆ÷¡£´ËĬÈϼàÌýÆ÷ÊDZØÐèµÄ²âÊÔ¼¸ºõËùÓеĻùÓÚä¯ÀÀÆ÷µÄËùÓÐWebÓ¦ÓóÌÐò¡£

1)Binding

ÕâЩÉèÖÿØÖÆBurpÔõô´úÀí¼àÌýÆ÷°ó¶¨µ½±¾µØÍøÂç½Ó¿Ú£º

Bind to port---ÕâÊǽ«±»´ò¿ªÕìÌý´«ÈëÁ¬½ÓµÄ±¾µØ½Ó¿ÚÉϵĶ˿ڡ£Ä㽫ÐèҪʹÓÃÒ»¸öûÓб»°ó¶¨±»ÆäËûÓ¦ÓóÌÐòµÄÏÐÖö˿ڡ£

Bind to address---ÕâÊÇBurp°ó¶¨µ½±¾µØ½Ó¿ÚµÄIPµØÖ·¡£

Äú¿ÉÒ԰󶨵½¸Õ¸Õ127.0.0.1½Ó¿Ú»òËùÓнӿڣ¬»òÈκÎÌØ¶¨µÄ±¾µØIPµØÖ·¡£

×¢Ò⣺Èç¹û¼àÌýÆ÷°ó¶¨µ½ËùÓнӿڻòÌØ¶¨µÄ·Çloopback½Ó¿Ú£¬ÄÇôÆäËû¼ÆËã»ú¿ÉÄÜÎÞ·¨Á¬½Óµ½¸ÃÕìÌýÆ÷¡£Õâ¿ÉÄÜʹËûÃÇ·¢Æð³öÕ¾Á¬½Ó£¬´ÓÄúµÄIPµØÖ··¢Æð£¬²¢ÒÔ·ÃÎÊ´úÀí·þÎñÆ÷ÀúÊ·µÄÄÚÈÝ£¬ÆäÖпÉÄܰüº¬Ãô¸ÐÊý¾Ý£¬ÈçµÇ¼ƾ¾Ý¡£ÄãÓ¦¸ÃÖ»ÆôÓô˵±ÄãλÓÚÒ»¸öÊÜÐÅÈεÄÍøÂçÉÏ¡£

BurpSuiteÈÃÄú´´½¨¶à¸ö´úÀí·þÎñÆ÷µÄÕìÌýÆ÷£¬²¢ÌṩÁ˷ḻµÄ¿ØÖÆ×Ô¼ºµÄÐÐΪµÄÅäÖÃÑ¡Ïî¡£Äã¿ÉÄÜż¶ûÐèÒª½øÐвâÊÔʱ²»Ñ°³£µÄÓ¦Ó㬻òÓëһЩ·Ç»ùÓÚä¯ÀÀÆ÷µÄHTTP¿Í»§¶Ë½øÐкÏ×÷£¬ÀûÓÃÕâЩѡÏî¡£

2)Request Handling

ÕâЩÉèÖðüÀ¨Ñ¡ÏîÀ´¿ØÖÆÊÇ·ñBurpSuiteÖØ¶¨Ïòͨ¹ý´ËÕìÌýÆ÷½ÓÊÕµ½µÄÇëÇó£º

Redirect to host - Èç¹ûÅäÖÃÁËÕâ¸öÑ¡ÏBurp»áÔÚÿ´ÎÇëÇóת·¢µ½Ö¸¶¨µÄÖ÷»ú£¬¶ø²»±ØÊÜÏÞÓÚä¯ÀÀÆ÷ËùÇëÇóµÄÄ¿±ê¡£ÐèҪעÒâµÄÊÇ£¬Èç¹ûÄãÕýʹÓøÃÑ¡ÏÔò¿ÉÄÜÐèÒªÅäÖÃÆ¥Åä/Ìæ»»¹æÔòÖØÐ´µÄÖ÷»úÍ·ÖеÄÇëÇó£¬Èç¹û·þÎñÆ÷ÖУ¬ÄúÖØ¶¨ÏòÇëÇóÔ¤ÆÚ£¬²»Í¬ÓÚÓÉä¯ÀÀÆ÷·¢ËÍÒ»¸öÖ÷»úÍ·¡£

Redirect to port - Èç¹ûÅäÖÃÁËÕâ¸öÑ¡ÏBurp»áÔÚÿ´ÎÇëÇóת·¢µ½Ö¸¶¨µÄ¶Ë¿Ú£¬¶ø²»±ØÊÜÏÞÓÚä¯ÀÀÆ÷ËùÇëÇóµÄÄ¿±ê¡£

Force use of SSL - Èç¹ûÅäÖÃÁËÕâ¸öÑ¡ÏBurp»áʹÓÃHTTPSÔÚËùÓÐÏòÍâµÄÁ¬½Ó£¬¼´Ê¹´«ÈëµÄÇëÇóÖÐʹÓÃÆÕͨµÄHTTP¡£Äú¿ÉÒÔʹÓôËÑ¡ÏÔÚÓëSSLÏà¹ØµÄÏìÓ¦ÐÞ¸ÄÑ¡Ïî½áºÏ£¬¿ªÕ¹sslstrip°ãµÄ¹¥»÷ʹÓÃBurp£¬ÆäÖУ¬Ç¿ÖÆÖ´ÐÐHTTPSµÄÓ¦ÓóÌÐò¿ÉÒÔ½µ¼¶ÎªÆÕͨµÄHTTPµÄÊܺ¦Óû§µÄÁ÷Á¿ÔÚ²»Öª²»¾õÖÐͨ¹ýBurpProxy´úÀí¡£

×¢Ò⣺ÿһ¸öÖØ¶¨ÏòÑ¡Ïî¶¼¿ÉÒÔµ¥¶ÀʹÓá£Òò´Ë£¬ÀýÈ磬¿ÉÒÔ½«ËùÓÐÇëÇóÖØ¶¨Ïòµ½Ò»¸öÌØ¶¨µÄÖ÷»ú£¬Í¬Ê±±£ÁôÔ­À´µÄ¶Ë¿ÚºÍЭÒéÔÚÿ¸öԭʼÇëÇóÖÐʹÓá£ÒþÐÎBurpProxyµÄÖ§³ÖÔÊÐí·Ç´úÀí¸ÐÖª¿Í»§¶ËÖ±½ÓÁ¬½Óµ½¼àÌý¡£

3)Certificate

ÕâЩÉèÖÿØÖƳÊÏÖ¸ø¿Í»§¶ËµÄSSL·þÎñÆ÷µÄSSLÖ¤Ê顣ʹÓÃÕâЩѡÏî¿ÉÒÔ½â¾öһЩʹÓÃÀ¹½Ø´úÀíʱ³öÏÖµÄSSLÎÊÌ⣺

Äã¿ÉÒÔÏû³ýÄúµÄä¯ÀÀÆ÷µÄSSL¾¯±¨£¬²¢ÐèÒª½¨Á¢SSLÀýÍâ¡£

·²ÍøÒ³¼ÓÔØÀ´×ÔÆäËûÓòµÄSSL±£»¤µÄÏîÄ¿£¬Äú¿ÉÒÔÈ·±£ÕâЩ¾ù¿ÉÓÉä¯ÀÀÆ÷¼ÓÔØ£¬¶ø²»ÐèÒªÏÈÊÖ¶¯½ÓÊÜÿ¸öÒýÓõÄÓò´úÀíµÄSSLÖ¤Êé¡£

Äú¿ÉÒÔÓë¾Ü¾øÁ¬½Óµ½·þÎñÆ÷£¬Èç¹û½ÓÊÕµ½ÎÞЧµÄSSLÖ¤ÊéÅÖ¿Í»§¶ËÓ¦ÓóÌÐòµÄ¹¤×÷¡£

ÏÂÁÐÑ¡Ïî¿ÉÓãº

Use a self-signed certificate---||-Ò»¸ö¼òµ¥µÄ×ÔÇ©ÃûSSLÖ¤ÊéÌá½»¸øÄúµÄä¯ÀÀÆ÷£¬Ëü×ÜÊǵ¼ÖÂSSL¾¯¸æ¡£

Generate CA-signed per-host certificate---||-ÕâÊÇĬÈÏÑ¡Ïî¡£°²×°ºó£¬BurpSuite´´ÔìÁËÒ»¸ö¶ÀÌØµÄ×ÔÇ©ÃûµÄÖ¤Êé°ä·¢»ú¹¹£¨CA£©Ö¤Ê飬²¢½«´Ë¼ÆËã»úÉÏʹÓã¬Ã¿´ÎBurpSuiteÔËÐС£µ±ÄãµÄä¯ÀÀÆ÷·¢³öSSLÁ¬½Óµ½Ö¸¶¨µÄÖ÷»ú£¬Burp²úÉú¸ÃÖ÷»ú£¬Í¨¹ýCAÖ¤ÊéÇ©ÃûµÄSSLÖ¤Êé¡£Äú¿ÉÒÔ°²×°BurpSuiteµÄCAÖ¤Êé×÷ΪÔÚä¯ÀÀÆ÷ÖÐÊÜÐÅÈεĸù£¬´Ó¶øÊ¹Ã¿¸öÖ÷»úµÄÖ¤Êé±»½ÓÊÜ£¬Ã»ÓÐÈκξ¯±¨¡£Äú»¹¿ÉÒÔµ¼³öÆäËû¹¤¾ß»òBurpµÄÆäËûʵÀýʹÓÃCAÖ¤Êé¡£

Generate a CA-signed certificate with a specific hostname---||ÕâÀàËÆÓÚÇ°ÃæµÄÑ¡Ïî;È»¶ø£¬Burp»á²úÉúÒ»¸öµ¥Ò»µÄÖ÷»úÖ¤ÊéÓëÿһ¸öSSLÁ¬½ÓʹÓã¬Ê¹ÓÃÄúÖ¸¶¨µÄÖ÷»úÃû¡£ÔÚ½øÐÐÎÞÐεĴúÀíʱ£¬´ËÑ¡ÏîÓÐʱÊDZØÒªµÄ£¬ÒòΪ¿Í»§¶ËûÓз¢ËÍÁ¬½ÓÇëÇó£¬Òò´ËBurp²»ÄÜÈ·¶¨SSLЭÒéËùÐèµÄÖ÷»úÃû¡£ÄãÒ²¿ÉÒÔ°²×°BurpSuiteµÄCAÖ¤Êé×÷ΪÊÜÐÅÈεĸù¡£

Use a custom certificate---||-´ËÑ¡ÏîʹÄú¿ÉÒÔ¼ÓÔØÒ»¸öÌØ¶¨µÄÖ¤Ê飨ÔÚPKCS££12¸ñʽ£©³ÊÏÖ¸øÄãµÄä¯ÀÀÆ÷¡£Èç¹ûÓ¦ÓóÌÐòʹÓÃËüÐèÒªÌØ¶¨µÄ·þÎñÆ÷Ö¤Ê飨ÀýÈçÒ»¸ö¸ø¶¨ÐòÁкŻòÖ¤ÊéÁ´£©µÄ¿Í»§¶ËÓ¦¸ÃʹÓÃÕâ¸öÑ¡Ïî¡£

4)Exporting and Importing the CA Certificate

Äú¿ÉÒÔµ¼³öÄú°²×°Ìض¨µÄCAÖ¤ÊéÔÚÆäËû¹¤¾ß»òBurpSuiteµÄÆäËûÇé¿öÏÂʹÓ㬲¢ÇÒ¿ÉÒÔµ¼ÈëÖ¤ÊéBurpÔÚµ±Ç°ÊµÀýʹÓᣠÄú¿ÉÒÔÑ¡ÔñÒªµ¼³öµÄÖ¤ÊéÖ»£¨ÓÃÓÚµ¼Èëµ½ÄúµÄä¯ÀÀÆ÷»òÆäËûÉ豸µÄÐÅÈΣ©£¬»òÕßÄã¿ÉÒÔͬʱµ¼³öµÄÖ¤Êé¼°Æä˽Կ¡£

×¢Ò⣺Äú²»Ó¦¸Ã͸¶µÄ˽Կ֤Ê鏸Èκβ»¿ÉÐŵÄÒ»·½¡£ÓµÓÐÄãµÄÖ¤ÊéºÍÃÜÔ¿µÄ¶ñÒâ¹¥»÷Õß¿ÉÄÜ¿ÉÒÔ£¬¼´Ê¹Ä㲻ʹÓÃBurpÀ¹½Øä¯ÀÀÆ÷µÄHTTPSÁ÷Á¿¡£

ÄúÒ²¿ÉÒÔ½öͨ¹ý·ÃÎÊhttp://burp/certÔÚä¯ÀÀÆ÷Öе¼³öÖ¤Êé¡£ËüʹHTTPSÇëÇóÄúµÄä¯ÀÀÆ÷ÏàͬµÄÖ¤Ê飬µ«ÔÚÒ»Ð©ÒÆ¶¯É豸Éϰ²×°Ê±£¬É豸ͨ¹ýÒ»¸öURLÀ´ÏÂÔØËüÊÇÓаïÖúµÄ¡£

Interception Options

ÉèÖÿØÖÆÄÄЩÇëÇóºÍÏìÓ¦¶¼Í£ÖÍÓÃÓڲ鿴ºÍ±à¼­ÔÚÀ¹½ØÑ¡Ï¡£µ¥¶ÀµÄÉèÖý«Ó¦Óõ½ÇëÇóºÍÏìÓ¦¡£

ÔÚ¡°Intercept¡±¸´Ñ¡¿òÈ·¶¨ÊÇ·ñÓÐѶϢÀ¹½Ø¡£Èç¹ûËü±»Ñ¡ÖУ¬È»ºóBurpÓ¦ÓÃÅäÖõĹæÔò¶Ôÿ¸öÏûÏ¢£¬ÒÔÈ·¶¨ËüÊÇ·ñÓ¦¸Ã±»À¹½Ø¡£

¸ö±ð¹æÔò¿ÉÒÔ¼¤»î»òÍ£ÓöÔÿ¸ö¹æÔòµÄ×ó±ßµÄ¸´Ñ¡¿ò¡£¹æÔò¿ÉÒÔ±»Ìí¼Ó£¬±à¼­£¬É¾³ý£¬»òʹÓð´Å¥ÖØÐÂÅÅÐò¡£¹æÔò¿ÉÒÔÔÚÏûÏ¢£¬°üÀ¨ÓòÃû£¬ IPµØÖ·£¬Ð­Ò飬 HTTP·½·¨£¬ URL£¬ÎļþÀ©Õ¹Ãû£¬²ÎÊý£¬cookie £¬Í·/Ö÷ÌåÄÚÈÝ£¬×´Ì¬´úÂ룬MIMEÀàÐÍ£¬ HTMLÒ³Ãæ±êÌâºÍ´úÀíµÄ¼¸ºõÈκÎÊôÐÔ½øÐÐÅäÖÃÕìÌý¶Ë¿Ú¡£Äú¿ÉÒÔÅäÖùæÔòÀ´Ö»À¹½ØÏîÄ¿µÄÍøÖ·ÊÇÄ¿±ê·¶Î§Ö®Äڵġ£¿ÉÒÔʹÓÃÕýÔò±í´ïʽ¶Ô¶¨Ò帴Ôӵį¥ÅäÌõ¼þ¡£

¹æÔò°´Ë³Ðò´¦Àí£¬²¢ÇÒʹÓò¼¶ûÔËËã·ûANDºÍOR×éºÏ¡£ÕâЩ¶¼Óë´¦Àí¼òµ¥µÄ¡°´Ó×óµ½ÓÒ¡±µÄÂß¼­£¬ÆäÖÐÿ¸öËã×ӵķ¶Î§£¬ÈçÏÂËùʾ£º£¨ËùÓйæÔò֮ǰÀÛ»ýµÄ½á¹û£©ºÍ/»ò£¨µ±Ç°¹æÔòµÄ½á¹û£©ËùÓлµÄ¹æÔòÔÚÿ·âÓʼþ½øÐд¦Àí£¬²¢×îÖջ¹æÔòÓ¦ÓúóµÄ½á¹ûÈ·¶¨ÏûÏ¢ÊÇ·ñ±»À¹½Ø»òת·¢µÄ±³¾°¡£¡°×Ô¶¯¸üÐÂÄÚÈݳ¤¶È¡±¸´Ñ¡¿ò¿Ø¼þʱ£¬ÕâÒѱ»Óû§ÐÞ¸ÄÊÇ·ñBurp×Ô¶¯¸üÐÂÏûÏ¢µÄContent-LengthÍ·¡£Ê¹ÓÃÕâ¸öÑ¡Ïîͨ³£ÊDZز»¿ÉÉٵ쬵±HTTPÖ÷ÌåÒѱ»Ð޸ġ£

Èç¹ûÓÐÐèÇ󣬿ÉÒÔÔÚÇëÇó½áÊøÊ±×Ô¶¯ÐÞ¸´¶ªÊ§»ò¶àÓàµÄÐÂÐС£Èç¹û±à¼­ÇëÇó²»°üº¬±êÌâÏÂÃæÒ»¸ö¿ÕÐУ¬Burp»áÌí¼Ó´Ë¡£Èç¹ûÓ뺬ÓÐURL±àÂë²ÎÊýµÄÉíÌåµÄ±à¼­ÇëÇó°üº¬Èκλ»ÐзûÔÚÉíÌåµÄÄ©¶Ë£¬Burp¾Í»áɾ³ýÕâЩ¡£Õâ¸öÑ¡Ïî¿ÉÒÔÊÇÓÐÓõľÀÕý£¬¶øÊÖ¶¯±à¼­ÔÚÀ¹½ØÊÓͼµÄÒªÇó£¬ÒÔ±ÜÃâ·¢³öÎÞЧµÄÇëÇóÏò·þÎñÆ÷·¢³öµÄ´íÎó¡£

Response Modification

ÉèÖÃÓÃÓÚÖ´ÐÐ×Ô¶¯ÏìÓ¦µÄÐ޸ġ£Äú¿ÉÒÔʹÓÃÕâЩѡÏîͨ¹ý×Ô¶¯ÖØÐ´Ó¦ÓóÌÐòÏìÓ¦µÄHTMLÀ´Íê³É¸÷ÖÖÈÎÎñ¡£ ÏÂÁÐÑ¡ÏîÔÚÊý¾Ýɾ³ý¿Í»§¶Ë¿Ø¼þ¿ÉÄÜÊÇÓÐÓõģº

1.ÏÔʾÒþ²ØµÄ±íµ¥×ֶΡ£ £¨ÓÐÒ»¸ö×ÓÑ¡ÏÒÔÍ»³öÇ¿µ÷È¡ÏûÒþ²ØÀ¸ÔÚÆÁÄ»ÉÏ£¬±ãÓÚʶ±ð¡£ £©

2.ÆôÓÃÒѽûÓÃµÄ±íµ¥Óò

3.ɾ³ýÊäÈë×ֶ㤶ÈÏÞÖÆ

4.ɾ³ýµÄJavaScript±íµ¥ÑéÖ¤

ÏÂÁÐÑ¡Ïî¿ÉÓÃÓÚ½ûÖ¹¿Í»§¶ËÂß¼­ÓÃÓÚ²âÊÔÄ¿µÄ£¨×¢Ò⣬ÕâÐ©ÌØÕ÷²¢·ÇÉè¼ÆÓÃÀ´×÷ΪNoScriptµÄµÄ·½Ê½½øÐа²È«·ÀÓù£©ÓÐÓãº

1.ɾ³ýËùÓеÄJavaScript¡£

2.ɾ³ý<object>±ê¼Ç¡£

ÏÂÁÐÑ¡Ïî¿ÉÓÃÓÚÌṩ¶ÔÊܺ¦Óû§µÄÁ÷Á¿ÔÚ²»Öª²»¾õÖб»Í¨¹ýBurpSuite´úÀísslstrip°ãµÄ¹¥»÷¡£Äú¿ÉÒÔÔÚÓëÌýÕßÑ¡ÏîÇ¿ÖÆSSLµÄ´«³öÇëÇó£¬ÒÔÓÐЧµØ´ÓÓû§µÄÁ¬½Ó°þÀëSSLÒ»ÆðʹÓÃÕâЩ£º

1.ת»»HTTPSΪHTTPµÄÁ´½Ó¡£

2.ɾ³ýcookie°²È«±êÖ¾¡£

Match and Replace

ÓÃÓÚ×Ô¶¯Ìæ»»ÇëÇóºÍÏìӦͨ¹ý´úÀíµÄ²¿·Ö¡£¶ÔÓÚÿһ¸öHTTPÏûÏ¢£¬ÒÑÆôÓÃµÄÆ¥ÅäºÍÌæ»»¹æÔòÒÀ´ÎÖ´ÐУ¬ÒÔ¼°ÈκÎÊÊÓõÄÌæ´úÆ·ÖÆ³É¡£¹æÔò¿ÉÒԷֱ𱻶¨ÒåΪÇëÇóºÍÏìÓ¦£¬¶ÔÓÚÏûϢͷºÍÉíÌ壬²¢ÇÒ»¹ÌرðΪֻÇëÇóµÄµÚÒ»ÐС£Ã¿¸ö¹æÔò¿ÉÒÔÖ¸¶¨Ò»¸öÎÄ×Ö×Ö·û´®»òÕýÔò±í´ïʽÀ´Æ¥Å䣬ºÍÒ»¸ö×Ö·û´®À´Ìæ»»Ëü¡£¶ÔÓÚÓʼþÍ·£¬Èç¹ûÆ¥ÅäÌõ¼þ£¬Õû¸öÍ·ºÍÌæ»»×Ö·û´®Æ¥ÅäÁô¿Õ£¬È»ºóÍ·±»É¾³ý¡£Èç¹ûÖ¸¶¨Ò»¸ö¿ÕµÄÆ¥Åä±í´ïʽ£¬È»ºóÌæ»»×Ö·û´®½«±»Ìí¼ÓΪһ¸öеÄÍ·¡£ÓпÉЭÖú³£¼ûÈÎÎñµÄ¸÷ÖÖȱʡ¹æÔò - ÕâЩ¶¼ÊÇĬÈÏΪ½ûÓᣠƥÅä¶àÐÐÇøÓò¡£Äú¿ÉÒÔʹÓñê×¼µÄÕýÔò±í´ïʽÓï·¨À´Æ¥ÅäÓʼþÕýÎĵĶàÐÐÇøÓò¡£

ÔÚÌæ»»×Ö·û´®£¬×é¿ÉÒÔʹÓÃÆä´ÎΪË÷Òý$ÒýÓá£ËùÒÔÏÂÃæµÄÌæ»»×Ö·û´®½«°üº¬±»Æ¥ÅäÔÚÉÏÊöÕýÔò±í´ïʽ£¬¸Ã±ê¼ÇµÄÃû³Æ£º

SSL Pass Through

ÓÃÓÚÖ¸¶¨Ä¿±êWeb·þÎñÆ÷ΪÆäBurp»áÖ±½Óͨ¹ýSSLÁ¬½Ó¡£¹ØÓÚͨ¹ýÕâЩÁ¬½ÓµÄÇëÇó»òÏìÓ¦ÈκÎϸ½Ú½«ÔÚ´úÀíÀ¹½ØÊÓͼ»òÀúÊ·¡£

ͨ¹ýSSLÁ¬½Ó´«µÝ¿ÉÒÔÔÚÕâÇé¿öÏÂÊDz»ÄÜÖ±½ÓÏû³ýÁ˿ͻ§¶ËµÄSSL´íÎóÊǷdz£ÓÐÓà - ÀýÈ磬ÔÚÖ´ÐÐSSLÖ¤Ê鶤ÔúµÄÒÆ¶¯Ó¦ÓóÌÐò¡£Èç¹ûÓ¦ÓóÌÐò·ÃÎʶà¸öÓò£¬»òʹÓÃHTTPºÍHTTPSÁ¬½ÓµÄ»ìºÏ£¬È»ºóͨ¹ýSSLÁ¬½Óµ½Ìض¨ÎÊÌâµÄÖ÷»úÈÔÈ»¿ÉÒÔÈÃÄúÒÔÕý³£·½Ê½Ê¹ÓÃBurpÆäËû½»Í¨¹¤×÷¡£

Èç¹ûÆôÓøÃÑ¡ÏîÀ´×Ô¶¯Ìí¼Ó¿Í»§¶ËSSLЭÉÌʧ°ÜµÄÏîÄ¿£¬È»ºóBurpSuite»áÔÚ¿Í»§¶Ëʧ°ÜµÄSSLЭÒé¼ì²â£¨ÀýÈ磬ÓÉÓÚ²»³ÐÈÏBurpSuiteµÄCAÖ¤Ê飩£¬²¢»á×Ô¶¯½«Ïà¹ØµÄ·þÎñÆ÷Ìí¼Óµ½SSLͨͨ¹ýÁÐ±í¡£

Miscellaneous

¿ØÖÆBurp´úÀíµÄÐÐΪµÄһЩ¾ßÌåϸ½Ú¡£ÏÂÁÐÑ¡Ïî¿ÉÓãº

Use HTTP/1.0 in requests to server - ¸ÃÑ¡Ïî¿ØÖÆBurpSuite´úÀíÊÇ·ñÇ¿ÖÆÔÚÇëÇóÄ¿±ê·þÎñÆ÷µÄHTTP 1.0°æ¡£Ä¬ÈÏÉèÖÃÊÇʹÓÃÈκεÄHTTP°æ±¾ËùʹÓõÄä¯ÀÀÆ÷¡£È»¶ø£¬Ò»Ð©ÒÅÁô·þÎñÆ÷»òÓ¦ÓóÌÐò¿ÉÄÜÐèÒª1.0°æ±¾²ÅÄÜÕý³£¹¤×÷¡£

Use HTTP/1.0 in responses to client - ĿǰËùÓеÄä¯ÀÀÆ÷¶¼Ö§³ÖÕâÁ½¸ö°æ±¾1.0ºÍHTTP 1.1 ¡£´Ó1.0°æ±¾¿ªÊ¼ÒѾ­¼õÉÙÁËһЩ¹¦ÄÜ£¬ÆÈʹʹÓÃ1.0°æ±¾ÓÐʱ»áºÜÓÐÓã¬ÒÔ¿ØÖÆä¯ÀÀÆ÷µÄÐÐΪµÄ¸÷¸ö·½Ã棬ÀýÈç·ÀÖ¹ÆóͼִÐÐHTTPÁ÷Ë®Ïß¡£

Set response header ¡°Connection:close¡± - Õâ¸öÑ¡ÏîÒ²¿ÉÄÜÊÇÓÐÓõģ¬ÒÔ·ÀÖ¹HTTPÁ÷Ë®ÏßÔÚijЩÇé¿öÏ¡£

Unpack gzip / deflate in requests - ijЩӦÓóÌÐò£¨Í¨³£ÊÇÄÇЩʹÓÃ×Ô¶¨Òå¿Í»§¶Ë×é¼þ£© £¬Ñ¹ËõÔÚÇëÇóÏûÏ¢Ìå¡£¸ÃÑ¡Ïî¿ØÖÆBurpProxyÊÇ·ñ×Ô¶¯½âѹËõѹËõÇëÇóÖ÷Ìå¡£Çë×¢Ò⣬ijЩӦÓóÌÐò¿ÉÄܱ»ÆÆ»µ£¬Èç¹ûËûÃÇÆÚÍûµÄѹËõÌåºÍѹËõÒÑͨ¹ýBurp±»É¾³ý¡£

Unpack gzip / deflate in responses - ´ó¶àÊýä¯ÀÀÆ÷½ÓÊܵÄgzipºÍÏìÓ¦½ôËõѹËõµÄÄÚÈÝ¡£¸ÃÑ¡Ïî¿ØÖÆBurpSuite´úÀíÊÇ·ñ×Ô¶¯½âѹËõѹËõÏìÓ¦»ú¹¹¡£Çë×¢Ò⣬Äú¿ÉÒÔ¾­³£·ÀÖ¹·þÎñÆ÷ÊÔͼͨ¹ýɾ³ýÇëÇ󣨿ÉÄÜʹÓÃBurpProxyµÄÆ¥ÅäºÍÌæ»»¹¦ÄÜ£©µÄAccept-EncodingͷѹËõµÄÏìÓ¦¡£ Disable web interface at http://burp - Èç¹ûÄã²»µÃ²»ÅäÖÃÄãµÄÌýÖÚ½ÓÊÜÎÞ±£»¤µÄ½Ó¿ÚÉϵÄÁ¬½Ó£¬²¢Ï£Íû×èÖ¹ËûÈ˽Ӵ¥µ½Burpä¯ÀÀÆ÷¿Ø¼þ£¬´ËÑ¡Ïî¿ÉÄÜÓÐÓá£

Suppress Burp error messages - µ±Ä³Ð©´íÎóʱ£¬Ä¬ÈÏÇé¿öÏÂBurpSuite·µ»ØÓÐÒâÒåµÄ´íÎóÐÅÏ¢µ½ä¯ÀÀÆ÷¡£Èç¹ûÄãÏëÔÚÒþÉíģʽÏÂÔËÐÐBurp£¬ÂÄÐÐÈËÔÚÕâ·½ÃæµÄÖмäÈ˹¥»÷µÄÊܺ¦ÕßÓû§£¬ÄÇôËü¿ÉÄÜÊÇÓÐÓõÄÒÖÖÆÕâЩ´íÎóÐÅÏ¢À´ÑÚ¸ÇÒ»¸öÊÂʵ£¬¼´BurpÊDzÎÓë¡£

Disable logging to history and site map - ´ËÑ¡Ïî¿ÉÒÔ·ÀÖ¹Burp´Ó¼Ç¼ÈκÎÇëÇóµ½´úÀí·þÎñÆ÷µÄÀúÊ·»òÄ¿±êÕ¾µãµØÍ¼¡£Èç¹ûÄúʹÓõÄÊÇBurp´úÀí¶ÔÓÚÒ»Ð©ÌØ¶¨ÓÃ;£¬ÈçÉí·ÝÑéÖ¤µ½ÉÏÓηþÎñÆ÷»ò½øÐÐÆ¥ÅäºÍÌæ»»²Ù×÷£¬²¢ÇÒÒª±ÜÃâ²úÉúÄÚ´æºÍ´æ´¢¿ªÏú²É·¥Ç£³¶Ëü¿ÉÄÜÊÇÓÐÓõġ£

Enable interception at startup- ´ËÑ¡Ïî¿ÉÈÃÄúÉ趨ÊÇ·ñÔÚBurpʱÆô¶¯´úÀí½Ø»ñÓ¦¸ÃÆôÓá£Äú¿ÉÒÔÑ¡ÔñʼÖÕÆôÓÃÀ¹½Ø£¬Ê¼ÖÕ½ûÓÃÀ¹½Ø£¬»òÕß´ÓBurpÉϴιرջָ´ÉèÖá£

Target¹¦ÄÜ

Ä¿±ê¹¤¾ß°üº¬ÁËSiteMap£¬ÓÃÄãµÄÄ¿±êÓ¦ÓóÌÐòµÄÏêϸÐÅÏ¢¡£Ëü¿ÉÒÔÈÃÄ㶨ÒåÄÄЩ¶ÔÏóÔÚ·¶Î§ÉÏΪÄãĿǰµÄ¹¤×÷£¬Ò²¿ÉÒÔÈÃÄãÊÖ¶¯²âÊÔ©¶´µÄ¹ý³Ì¡£

Using Burp Target

ÔÚµØÖ·À¸ÊäÈëwww.baidu.com£¬Èçͼ

ÕâÑù¿´ÆðÀ´site mapÊDz»ÊǺÜÂÒ£¬Ôò¿ÉÒÔÓÒ»÷add to scope£¬È»ºóµã»÷Filter¹´Ñ¡Show only in-scope items£¬´ËʱÄãÔÙ»ØÍ·¿´Site map¾ÍÖ»ÓаٶÈÒ»¸öµØÖ·ÁË£¬ÕâÀïfilter¿ÉÒÔ¹ýÂËһЩ²ÎÊý£¬show allÏÔʾȫ²¿£¬hideÒþ²ØËùÓУ¬Èç¹û¹´Ñ¡Á˱íʾ²»¹ýÂË

Õë¶ÔµØÖ·ÓÒ»÷ÏÔʾµ±Ç°¿ÉÒÔ×öµÄһЩ¶¯×÷²Ù×÷µÈ¹¦ÄÜ¡£×óͼ Õë¶ÔÎļþÓÒ»÷ÏÔʾµ±Ç°¿ÉÒÔ×öһЩ¶¯×÷²Ù×÷µÈ¹¦ÄÜ¡£ÓÒͼ

2)Scope

Õâ¸öÖ÷ÒªÊÇÅäºÏSite map×öһЩ¹ýÂ˵ŦÄÜ£¬Èçͼ£º

Include in scope¾ÍÊÇɨÃèµØÖ·»òÕßÀ¹½ØÀúÊ·¼Ç¼ÀïÓÒ»÷Óиöadd to scope¾ÍÊÇÌí¼Óµ½ÕâÁË£¬Ò²¿ÉÒÔ×Ô¼ºÊÖ¶¯Ìí¼Ó¡£

Target·ÖΪsite mapºÍscopeÁ½¸öÑ¡Ï

SiteMap

ÖÐÐÄSite Map»ã×ÜËùÓеÄÐÅÏ¢BurpÒѾ­ÊÕ¼¯µ½µÄÓйصØÖ·¡£Äã¿ÉÒÔ¹ýÂ˲¢±ê×¢´ËÐÅÏ¢£¬ÒÔ°ïÖú¹ÜÀíËü£¬Ò²¿ÉÒÔʹÓÃSiteMapÀ´ÊÖ¶¯²âÊÔ¹¤×÷Á÷³Ì¡£

Target Information

SiteMap»áÔÚÄ¿±êÖÐÒÔÊ÷ÐκͱíÐÎʽÏÔʾ£¬²¢ÇÒ»¹¿ÉÒԲ鿴ÍêÕûµÄÇëÇóºÍÏìÓ¦¡£Ê÷ÊÓͼ°üº¬ÄÚÈݵķֲã±íʾ£¬Ëæ×Åϸ·ÖΪµØÖ·£¬Ä¿Â¼£¬ÎļþºÍ²ÎÊý»¯ÇëÇóµÄURL ¡£Äú»¹¿ÉÒÔÀ©´óÓÐȤµÄ·ÖÖ§²ÅÄÜ¿´µ½½øÒ»²½µÄϸ½Ú¡£Èç¹ûÄúÑ¡ÔñÊ÷µÄÒ»¸ö»ò¶à¸ö²¿·Ö£¬ÔÚËùÓÐ×Ó·ÖÖ§ËùÑ¡ÔñµÄÏîÄ¿ºÍÏîÄ¿¶¼ÏÔʾÔÚ±íÊÓͼ¡£

¸Ã±íÊÓͼÏÔʾÓйØÃ¿¸öÏîÄ¿£¨URL £¬ HTTP״̬´úÂë£¬ÍøÒ³±êÌâµÈ£©µÄ¹Ø¼üϸ½Ú¡£Äú¿ÉÒÔ¸ù¾ÝÈÎÒâÁнøÐÐÅÅÐò±í£¨µ¥»÷ÁбêÌâÀ´Ñ­»·ÉýÐòÅÅÐò£¬½µÐòÅÅÐò£¬ºÍδÅÅÐò£© ¡£Èç¹ûÄúÔÚ±íÖÐÑ¡ÔñÒ»¸öÏîÄ¿£¬ÇëÇóºÍÏìÓ¦£¨ÈçÊÊÓ㩸ÃÏîÄ¿ÏÔʾÔÚÇëÇó/ÏìÓ¦´°¸ñ¡£Õâ°üº¬ÁËÇëÇóºÍÏìÓ¦µÄHTTP±¨Îĵı༭Æ÷£¬Ìṩÿ·âÓʼþµÄÏêϸ·ÖÎö¡£

Õ¾µãµØÍ¼»ã×ÜËùÓеÄÐÅÏ¢BurpSuiteÒѾ­ÊÕ¼¯µ½µÄÓйØÉêÇë¡£Õâ°üÀ¨£º

ËùÓÐÕâÒ»Çж¼Í¨¹ý´úÀí·þÎñÆ÷Ö±½ÓÇëÇóµÄ×ÊÔ´¡£

ÒÑÍÆ¶Ï³öͨ¹ý·ÖÎöÏìÓ¦´úÀíÇëÇóµÄÈκÎÎïÆ·£¨Ç°ÌáÊÇÄãûÓнûÓñ»¶¯Spider£© ¡£

ÄÚÈÝʹÓÃSpider»òÄÚÈÝ·¢ÏÖ¹¦ÄܲéÕÒ¡£

ÓÉÓû§ÊÖ¶¯Ìí¼ÓµÄÈκÎÏîÄ¿£¬´ÓÆäËü¹¤¾ßµÄÊä³ö¡£

ÒÑÇëÇóÔÚSiteMapÖеÄÏîÄ¿»áÏÔʾΪºÚÉ«¡£ÉÐδ±»ÇëÇóµÄÏîÄ¿ÏÔʾΪ»ÒÉ«¡£Ä¬ÈÏÇé¿öÏ£¨Óë±»¶¯Ö©Öë(passviely scan this host)ÆôÓã© £¬µ±Ä㿪ʼä¯ÀÀÒ»¸öµäÐ͵ÄÓ¦Ó㬴óÁ¿µÄÄÚÈݽ«ÏÔʾΪ»Òɫ֮ǰ£¬ÄãÉõÖÁµÃµ½¾¡¿ÉÄÜÒªÇó£¬ÒòΪBurpSuite·¢ÏÖÔÚÄúËùÇëÇóµÄÄÚÈÝÁ´½Óµ½Ëü¡£Äú¿ÉÒÔɾ³ý²»¸ÐÐËȤµÄµØÖ·

Display Filter

Sitemap¿ÉÒÔÓÃÀ´Òþ²ØÄ³Ð©ÄÚÈÝ´ÓÊÓͼÖУ¬ÒÔʹÆä¸üÒ×ÓÚ·ÖÎöºÍ¶ÔÄã¸ÐÐËȤµÄ¹¤×÷ÄÚÈݵÄÏÔʾ¹ýÂËÆ÷ SitemapÉÏ·½µÄ¹ýÂËÀ¸ÃèÊöÁ˵±Ç°µÄÏÔʾ¹ýÂËÆ÷¡£µã»÷¹ýÂËÆ÷À¸´ò¿ªÒª±à¼­µÄ¹ýÂËÆ÷Ñ¡Ïî¡£¸Ã¹ýÂËÆ÷¿ÉÒÔ»ùÓÚÒÔÏÂÊôÐÔ½øÐÐÅäÖãº

Request type Äã¿ÉÒÔÖ»ÏÔʾÔÚ·¶Î§ÄÚµÄÏîÄ¿£¬Ö»ÄÜÓë·´Ó¦ÏîÄ¿£¬»òÕß´ø²ÎÊýµÄÇëÇó¡£ MIME type Äú¿ÉÒÔÉ趨ÊÇ·ñÏÔʾ»òÒþ²Ø°üº¬¸÷ÖÖ²»Í¬µÄMIMEÀàÐÍ£¬ÈçHTML£¬CSS»òͼÏñµÄÏìÓ¦¡£ Status code Äú¿ÉÒÔÉ趨ÊÇ·ñÒªÏÔʾ»òÒþ²Ø¸÷ÖÖHTTP״̬ÂëÏìÓ¦¡£ Search term Äú¿ÉÒÔ¹ýÂ˶Է´Ó¦ÊÇ·ñ²»°üº¬Ö¸¶¨µÄËÑË÷´Ê¡£Äú¿ÉÒÔÉ趨ËÑË÷´ÊÊÇ·ñÊÇÒ»¸öÎÄ×Ö×Ö·û´®»òÕýÔò±í´ïʽ£¬ÒÔ¼°ÊÇ·ñÇø·Ö´óСд¡£Èç¹ûÄúÑ¡ÔñÁË¡°Ïû¼«ËÑË÷¡±Ñ¡ÏȻºó²»Æ¥ÅäµÄËÑË÷´ÊΨһµÄÏîÄ¿½«±»ÏÔʾ¡£ File extension Äú¿ÉÒÔÉ趨ÊÇ·ñÒªÏÔʾ»òÒþ²ØÖ¸¶¨µÄÎļþÀ©Õ¹ÃûµÄÏîÄ¿¡£ Annotation Äú¿ÉÒÔÉ趨ÊÇ·ñÏÔʾʹÓÃÓû§ÌṩµÄÆÀÂÛ»ò½öÁÁµãÏîÄ¿¡£

Annotations

ͨ¹ýÌí¼Ó×¢ÊͺÍÅú×¢ÁÁµã´úÀíÀúÊ·¼Ç¼Ïî¡£Õâ¿ÉÄÜÊÇÓÐÓõÄÃèÊö²»Í¬ÒªÇóµÄÄ¿µÄ£¬²¢±ê¼ÇÁ˽øÒ»²½²é¿´¡£

Äú¿ÉÒÔͨ¹ýÌí¼Ó×¢ÊͺÍÅú×¢ÁÁµã´úÀíÀúÊ·¼Ç¼Ïî¡£Õâ¿ÉÄÜÊÇÓÐÓõÄÃèÊö²»Í¬ÒªÇóµÄÄ¿µÄ£¬²¢±ê¼ÇÁ˽øÒ»²½²é¿´¡£

Á½ÖÖ·½Ê½Ìí¼ÓÁÁµã£º

1)ʹÓÃÔÚ×î×ó±ßµÄ±íÁÐÖеÄÏÂÀ­²Ëµ¥ÖÐÍ»³öÏÔʾµ¥¸öÏîÄ¿¡£

2)¿ÉÒÔÍ»³öÏÔʾʹÓÃÉÏÏÂÎIJ˵¥Öеġ°ÁÁµã¡±ÏîÄ¿µÄÒ»¸ö»ò¶à¸öÑ¡¶¨µÄÏîÄ¿¡£

Á½ÖÖ·½·¨Ìí¼Ó×¢ÊÍ£º

3)Ë«»÷Ïà¹ØÌõÄ¿£¬×¢ÊÍÁÐÖУ¬Ìí¼Ó»ò±à¼­¾ÍµØÆÀÂÛ¡£

4)·¢±íÆÀÂÛʹÓÃÉÏÏÂÎIJ˵¥Öеġ°Ìí¼Ó×¢ÊÍ¡±ÏîÄ¿µÄÒ»¸ö»ò¶à¸öÑ¡¶¨µÄÏîÄ¿¡£

³ýÁËÒÔÉÏÁ½ÖÖ£¬ÄúÒ²¿ÉÒÔ×¢ÊÍÏîÄ¿£¬ËüÃdzöÏÖÔÚÀ¹½ØÑ¡Ï£¬ÕâЩ¶¼½«×Ô¶¯³öÏÖÔÚÀúÊ·¼Ç¼±í¡£ µ±ÄúÒѾ­×¢Ã÷ÏëÒªµÄÇëÇó£¬Äú¿ÉÒÔʹÓÃÁÐÅÅÐòºÍÏÔʾ¹ýÂËÆ÷ºóѸËÙÕÒµ½ÕâЩÏîÄ¿¡£

Scope

Target scopeÉèÖ㬿ÉÒÔ´ÓSiteMapÖÐÌí¼ÓÒ²¿ÉÒÔÊÖ¶¯Ìí¼ÓɨÃ跶Χµ½Scope¡£Äã¿ÉÒÔÔÚTarget SiteMapºÍProxy historyÉÏÉèÖÃÖ»ÏÔʾÔÚ·¶Î§ÄÚµÄÏîÄ¿¡£²¢ÇÒ¿ÉÒÔÉèÖôúÀíÀ¹½ØÖ»ÓÐÔÚ·¶Î§ÄÚµÄÇëÇóºÍÏìÓ¦¡£Spider»áɨÃèÔÚ·¶Î§ÄڵĵØÖ·¡£×¨Òµ°æ»¹¿ÉÒÔÉèÖÃ×Ô¶¯Æô¶¯ÔÚ·¶Î§ÄÚÏîÄ¿µÄ©¶´É¨Ãè¡£Äú¿ÉÒÔÅäÖÃIntruderºÍRepeater¸úËæÖØ¶¨Ïòµ½ÈκÎÔÚ·¶Î§ÄÚµÄÍøÖ·¡£·¢ËÍBurpÄ¿±êÒÔÊʵ±µÄ·½Ê½Ö´ÐÐÐж¯£¬Ö»Õë¶ÔÄã¸ÐÐËȤ²¢Ô¸Òâ¹¥»÷ÏîÄ¿¡£

·¶Î§¶¨ÒåʹÓõÄURLÆ¥Å乿ÔòÁ½¸ö±í - Ò»¸ö¡°°üÀ¨(include)¡±ÁбíºÍ¡°exclude(Åųý)¡±ÁбíÖС£Burp¸ù¾ÝÒ»¸öURLµØÖ·À´¾ö¶¨£¬Èç¹ûËüÊÇÄ¿±ê·¶Î§Ö®ÄÚ£¬Õ⽫±»ÊÓΪÊÇÔÚ·¶Î§ÉÏÈç¹ûURLÆ¥ÅäÖÁÉÙÒ»¸ö¡°include¡±ÔÚÄڵĹæÔò£¬²»·ûºÏ¡°exclude¡±¹æÔò¡£ÕâÑùÄܹ»¶¨ÒåÌØ¶¨µÄÖ÷»úºÍĿ¼Ϊ´óÖ·¶Î§ÄÚ£¬ÇÒ¾àÀë¸Ã·¶Î§Ìض¨µÄ×ÓĿ¼»òÎļþ£¨Èç×¢Ïú»òÐÐÕþÖ°ÄÜ£©Åųý¡£

Spider¹¦ÄÜ

Burp Spider ÊÇÒ»¸öÓ³Éä web Ó¦ÓóÌÐòµÄ¹¤¾ß¡£ËüʹÓöàÖÖÖÇÄܼ¼Êõ¶ÔÒ»¸öÓ¦ÓóÌÐòµÄÄÚÈݺ͹¦ÄܽøÐÐÈ«ÃæµÄÇå²é¡£ ͨ¹ý¸ú×Ù HTML ºÍ JavaScript ÒÔ¼°Ìá½»µÄ±íµ¥Öеij¬Á´½ÓÀ´Ó³ÉäÄ¿±êÓ¦ÓóÌÐò£¬Ëü»¹Ê¹ÓÃÁËһЩÆäËûµÄÏßË÷£¬ÈçĿ¼ÁÐ±í£¬×ÊÔ´ÀàÐ͵Ä×¢ÊÍ£¬ÒÔ¼° robots.txt Îļþ¡£ ½á¹û»áÔÚÕ¾µãµØÍ¼ÖÐÒÔÊ÷ºÍ±íµÄÐÎʽÏÔʾ³öÀ´£¬ÌṩÁËÒ»¸öÇå³þ²¢·Ç³£ÏêϸµÄÄ¿±êÓ¦ÓóÌÐò ÊÓͼ¡£ÄÜʹÄãÇå³þµØÁ˽⵽һ¸ö web Ó¦ÓóÌÐòÊÇÔõÑù¹¤×÷µÄ£¬ÈÃÄã±ÜÃâ½øÐдóÁ¿ µÄÊÖ¶¯ÈÎÎñ¶øÀË·Ñʱ¼ä£¬ÔÚ¸ú×ÙÁ´½Ó£¬Ìá½»±íµ¥£¬¾«¼ò HTNL Ô´´úÂë¡£¿ÉÒÔ¿ìËÙµØÈ·ÈËÓ¦ ÓóÌÐòµÄDZÔڵĴàÈõ¹¦ÄÜ£¬»¹ÔÊÐíÄãÖ¸¶¨Ìض¨µÄ©¶´£¬Èç SQL ×¢È룬·¾¶±éÀú¡£

Using Burp Spider

Òª¶ÔÓ¦ÓóÌÐòʹÓà Burp Spider ÐèÒªÁ½¸ö¼òµ¥µÄ²½Ö裺

1 ʹÓà Burp Proxy ÅäÖÃΪÄãä¯ÀÀÆ÷µÄ´úÀí·þÎñÆ÷£¬ä¯ÀÀÄ¿±êÓ¦ÓóÌÐò(ΪÁ˽Úʡʱ¼ä£¬Äã¿É ÒԹرմúÀíÀ¹½Ø)¡£

2 µ½Õ¾µãµØÍ¼µÄ¡±target¡±Ñ¡ÏîÉÏ£¬Ñ¡ÖÐÄ¿±êÓ¦ÓóÌÐòפÁôµÄÖ÷»úºÍĿ¼¡£Ñ¡ÔñÉÏÏÂÎIJ˵¥µÄ¡± spider this host/branch¡±Ñ¡Ïî¡£

ÄãÒ²¿ÉÒÔÔÚÈκΠBurp ¹¤¾ßµÄÈÎÒâÇëÇó»òÏìÓ¦ÉÏʹÓÃÉÏÏÂÎIJ˵¥ÉÏÑ¡Ôñ¡± spider this item¡±¡£µ±Äã·¢ËÍÒ»¸öÕ¾µãµØÍ¼µÄ·ÖÖ§À´ spidering£¬Spider »áÊ×Ïȼì²éÕâ¸ö·ÖÖ§ÊÇ·ñÔÚ¶¨ÒåºÃµÄspidering µÄ·¶Î§ÄÚ¡£Èç¹û²»ÊÇ£¬Burp »áÌáʾÄãÊÇ·ñ°ÑÏà¹ØµÄ URL Ìí¼Óµ½·¶Î§ÀȻºó£¬Burp ¿ªÊ¼ spidering£¬²¢Ö´ÐÐÏÂÃæµÄ²Ù×÷£º

ÔÚ·ÖÖ§ÉÏ£¬ÇëÇóÄÇЩÒѱ»·¢ÏֵĻ¹Ã»±»ÇëÇó¹ýµÄ URL¡£ ÔÚ·ÖÖ§ÉÏ£¬Ìá½»ÄÇЩÒѱ»·¢ÏÖµ«Ìá½» URL ´íÎóµÄ±íµ¥¡£ ÖØ¸´ÇëÇó·ÖÖ§ÉϵÄÏÈǰÊÕµ½µÄ״̬ÂëΪ 304 µÄÏΪ¼ìË÷µ½Ò»¸öÓ¦ÓóÌÐòµÄÐÂ(δ½øÈ뻺´æ)¸±±¾¡£ ¶ÔËùÓеļìË÷µ½ÄÚÈݽøÐнâÎöÒÔÈ·ÈÏÐ嵀 URL ºÍ±íµ¥¡£ Ö»Óз¢ÏÖÐÂÄÚÈÝ¾ÍµÝ¹éµØÖØ¸´ÕâЩ²½Öè¡£ ¼ÌÐøÔÚËùÓеķ¶Î§ÇøÓòÄÚ spidering£¬Ö±µ½Ã»ÓÐÐÂÄÚÈÝΪֹ¡£

×¢Òâ Spider »á¸ú×ÙÈκÎÔÚµ±Ç°¶¨ÒåµÄ spidering ·¶Î§ÄÚµÄ URL Á´½Ó¡£Èç¹ûÄ㶨ÒåÁËÒ»¸ö ·¶Î§±È½Ï´óµÄÄ¿±ê£¬²¢ÇÒÄãֻѡÔñÁËÆäÖеÄÒ»¸ö·ÖÖ§À´ spidering£¬Õâʱ Spider »á¸ú×ÙËùÓнøÈëµ½Õâ¸ö±È½Ï´óµÄ·¶Î§ÄÚµÄÁ´½Ó£¬ÓÚÊÇÒ²¾Í²»ÔÚÔ­À´µÄ·ÖÖ§ÉÏ spider¡£ÎªÁËÈ·±£ Spider Ö»ÔÚÖ¸¶¨·ÖÖ§ÄÚµÄÇëÇóÉÏ£¬ÄãÓ¦¸ÃÔÚ¿ªÊ¼Ê±£¬¾Í°Ñ spidering ·¶Î§ÅäÖÃΪֻÔÚÕâ¸ö·ÖÖ§ÉÏ¡£

ÄãÓ¦¸ÃСÐĵØÊ¹Óà Burp Spider¡£ÔÚËüµÄĬÈÏÉèÖÃÉÏ£¬Spider »áÔÚ spidering ·¶Î§ÄÚʹÓà ĬÈÏÊäÈëÖµ£¬×Ô¶¯µØÌá½»ÈÎÒâ±í¸ñ£¬²¢ÇÒ»áÇëÇóÐí¶àƽ³£Óû§ÔÚֻʹÓÃÒ»¸öä¯ÀÀÆ÷²»»á·¢³ö µÄÇëÇó¡£Èç¹ûÔÚÄ㶨Ò巶ΧµÄ URL ÊÇÓÃÀ´Ö´ÐÐÃô¸Ð²Ù×÷µÄ£¬ÕâЩ²Ù×÷¶¼»á±»´øµ½Ó¦ÓóÌÐò ÉÏ¡£ÔÚÄãÍêÈ«µØ¿ªÊ¼×Ô¶¯Ì½Ë÷ÄÚÈÝ֮ǰ£¬Ê¹ÓÃä¯ÀÀÆ÷¶ÔÓ¦ÓóÌÐò½øÐÐһЩÊÖ¶¯µÄÓ³É䣬ÊǷdz£¿ÉÈ¡µÄ¡£

Control tab

Õâ¸öÑ¡ÏîÊÇÓÃÀ´¿ªÊ¼ºÍÍ£Ö¹ Burp Spider£¬¼àÊÓËüµÄ½ø¶È£¬ÒÔ¼°¶¨Òå spidering µÄ·¶Î§¡£

Spider Status

1)Spider running

Õâ¸öÊÇÓÃÀ´¿ªÊ¼ºÍÍ£Ö¹ Spider¡£Spider Í£Ö¹ºó£¬Ëü×Ô¼º²»»á²úÉúÇëÇ󣬵«Ëü»á ¼ÌÐø´¦Àíͨ¹ý Burp Proxy µÄÏìÓ¦£¬²¢ÇÒÔÚ spidering ·¶Î§ÄÚµÄз¢ÏÖµÄÏî¶¼»áËÍÈëÇëÇó¶ÓÁÐ Àµ± Spider ÖØÐÂÆô¶¯Ê±£¬ÔÙÀ´ÇëÇó¡£ÕâÀïÏÔʾµÄһЩ Spider ½ø¶ÈµÄÖ¸±ê£¬ÈÃÄãÄÜ¿´µ½Ê£ÓàµÄÄÚÈݺ͹¤×÷Á¿µÄ´óС¡£

2)Clear queues

Èç¹ûÄãÏë¸Ä±äÄ㹤×÷µÄÓÅÏÈȨ£¬Äã¿ÉÒÔÍêÈ«µØÇå³ýµ±Ç°¶ÓÁеÄÏîÄ¿£¬À´ÈÃÆäËû µÄÏîÄ¿¼ÓÈë¶ÓÁС£×¢ÒâÈç¹û±»Çå³ýµÄÏîÄ¿Èç¹û»¹ÔÚ·¶Î§ÄÚ²¢ÇÒ Spider µÄ·ÖÎöÆ÷·¢ÏÖÓÐÐ嵀 Á´½Óµ½Õâ¸öÏîÄ¿£¬ÄÇôËüÃÇ»¹»á¼ÓÈë¶ÓÁС£

Spider Scope

ÔÚÕâ¸öÃæ°åÀÄãÄܾ«È·µØ¶¨Òå Spider µÄÇëÇó·¶Î§¡£×îºÃµÄ·½·¨Í¨³£ÊÇʹÓÃÒ»Ì׹㷺µÄÄ¿±ê·¶Î§£¬Ä¬ÈÏÇé¿öÏ£¬Ö©Öë»áʹÓø÷¶Î§¡£Èç¹ûÄúÐèÒª¶¨Ò岻ͬ·¶Î§µÄÖ©ÖëʹÓã¬È»ºóÑ¡Ôñ¡°Use custom scope(ʹÓÃ×Ô¶¨Ò巶Χ)¡±¡£½øÒ»²½µÄÅäÖÃÃæ°å»á³öÏÖÔÚÏàͬµÄ·½Ê½Ì×¼þ·¶Î§µÄÄ¿±ê·¶Î§ÄÚÃæ°åµÄ¹¦ÄÜ¡£Èç¹ûÄãʹÓÃ×Ô¶¨Ò巶Χ²¢Ïò Spider ·¢ËͲ»ÔÚ·¶Î§ÄÚ µÄÏÔò Burp »á×Ô¶¯¸üÐÂÕâ¸ö×Ô¶¨ÒåµÄ·¶Î§¶ø²»ÊÇ Suite ·¶Î§¡£

Options tab

Õâ¸öÑ¡ÏîÀï°üº¬ÁËÐí¶à¿ØÖÆ Burp Spider ¶¯×÷µÄÑ¡ÏÈçÏÂÃèÊö¡£ÕâЩÉèÖÃÔÚ spider Æô ¶¯ºó»¹¿ÉÒÔÐ޸ĵ쬲¢ÇÒÕâÐ޸ĶÔÏÈǰµÄ½á¹ûÒ²ÊÇÓÐЧµÄ¡£ÀýÈ磬Èç¹ûÔö¼ÓÁË×î´óÁ´½ÓÉî¶È£¬ ÔÚÒÔǰµÄ×î´óÁ´½ÓÉî¶ÈÍâµÄÁ´½ÓÈç¹ûÂú×ãÏÖÔÚµÄÌõ¼þ£¬Ò²»á¼ÓÈëµ½ÇëÇó¶ÓÁÐÀï¡£

Crawler Settings

1)check robots.txt

Èç¹ûÕâ¸öÑ¡ÏѡÖУ¬Burp Spider»áÒªÇóºÍ´¦Àírobots.txtÎļþ£¬ÌáÈ¡ÄÚÈÝÁ´½Ó¡£Õâ¸öÎļþÊÇÓÉ»úÆ÷ÈËÅųýЭÒé¿ØÖÆµÄÖ©Öë×´ÖÆ¼ÁÔÚ»¥ÁªÍøÉϵÄÐÐΪ¡£Çë×¢Ò⣬עÒâ Burp Spider²»»áÈ·ÈÏ robots ÅųýЭÒé¡£Burp Spider »áÁоٳöÄ¿±êÓ¦ÓóÌÐòµÄËùÓÐÄÚÈÝ£¬ÇëÇóËùÓÐÔÚ·¶Î§ ÄÚµÄ robots.txt ÌõÄ¿¡£

2)detect custom "not found" responses

HTTPЭÒéÐèÒªÏòWeb·þÎñÆ÷·µ»Ø404״̬Â룬Èç¹ûÒ»¸öÇëÇóµÄ×ÊÔ´²»´æÔÚ¡£È»¶ø£¬Ðí¶àWebÓ¦ÓóÌÐò·µ»ØÊ¹Óò»Í¬µÄ״̬´úÂë¶¨ÖÆÎª¡°not found¡±µÄÍøÒ³¡£Èç¹ûÊÇÕâÖÖÇé¿ö£¬ÔòʹÓøÃÑ¡Ïî¿ÉÒÔ·ÀÖ¹Î󱨵ÄÍøÕ¾ÄÚÈݵÄÓ³Éä¡£Burp Spider´Óÿ¸öÓòÇëÇó²»´æÔÚµÄ×ÊÔ´£¬±àÖÆÖ¸ÎÆÓëÕï¶Ï¡°not found¡±ÏìÓ¦ÆäËüÇëÇó¼ì²â¶¨ÖÆ¡°not found¡±µÄ»ØÓ¦¡£

3)ignore links to non-text content

³£³£ÐèÒªÍÆ¶Ï³öÔÚ HTML ÉÏÏÂÎÄÀïÁ´½Óµ½ÌØÊâ×ÊÔ´µÄ MIME ÀàÐÍ¡£ÀýÈ磬´øÓÐ IMG ±ê¼ÇµÄ URL »á·µ»ØÍ¼Ïñ£»ÄÇЩ´øÓÐ SCRIPT ±ê¼ÇµÄ»á·µ»Ø JavaScript¡£ Èç¹ûÕâ¸öÑ¡ÏѡÖУ¬Spider ²»»áÇëÇóÔÚÕâ¸öÉÏÏÂÎijöÏֵijöÏֵķÇÎı¾×ÊÔ´¡£Ê¹ÓÃÕâ¸öÑ¡ Ï»á¼õÉÙ spidering ʱ¼ä£¬½µµÍºöÂÔµô¸ÐÐËȤÄÚÈݵķçÏÕ¡£

4)request the root of all directories

Èç¹ûÕâ¸öÑ¡ÏѡÖУ¬Burp Spider »áÇëÇóËùÓÐÒÑÈ·ÈϵÄÄ¿±ê ·¶Î§ÄÚµÄ web Ŀ¼£¬³ýÁËÄÇЩĿ¼ÀïµÄÎļþ¡£Èç¹ûÔÚÕâ¸öÄ¿±êÕ¾µãÉÏĿ¼Ë÷ÒýÊÇ¿ÉÓõģ¬ ÕâÑ¡ÏÊǷdz£µÄÓÐÓá£

5)make a non-parameterised request to each dynamic page

Èç¹ûÕâ¸öÑ¡ÏѡÖУ¬Burp Spider »á¶ÔÔÚ·¶Î§ÄÚµÄËùÓÐÖ´Ðж¯×÷µÄ URL ½øÐÐÎÞ²ÎÊýµÄ GET ÇëÇó¡£Èç¹ûÆÚ´ýµÄ²ÎÊýûÓб»½ÓÊÕ£¬ ¶¯Ì¬Ò³Ãæ»áÓв»Í¬µÄÏìÓ¦£¬Õâ¸öÑ¡Ïî¾ÍÄܳɹ¦µØÌ½²â³öÌí¼ÓµÄÕ¾µãÄÚÈݺ͹¦ÄÜ¡£

6)maximum link depth

ÕâÊÇBurp SuiteÔÚÖÖ×Ó URL ÀïµÄä¯ÀÀ¡±hops¡±µÄ×î´óÊý¡£0±íʾÈÃBurp SuiteÖ»ÇëÇóÖÖ×Ó URL¡£Èç¹ûÖ¸¶¨µÄÊýÖµ·Ç³£´ó£¬½«»á¶Ô·¶Î§ÄÚµÄÁ´½Ó½øÐÐÎÞÏÞÆÚµÄÓÐЧ¸ú×Ù¡£½«´ËÑ¡ÏîÉèÖÃΪһ¸öºÏÀíµÄÊý×Ö¿ÉÒÔ°ïÖú·Àֹѭ»·SpiderÔÚijЩÖÖÀàµÄ¶¯Ì¬Éú³ÉµÄÄÚÈÝ¡£

7)Maximum parameterized requests per URL

ÇëÇó¸ÃÖ©ÖëÓò»Í¬µÄ²ÎÊýÏàͬµÄ»ù±¾URLµÄ×î´óÊýÄ¿¡£½«´ËÑ¡ÏîÉèÖÃΪһ¸öºÏÀíµÄÊý×Ö¿ÉÒÔ°ïÖú±ÜÃâÅÀÐС°ÎÞÏÞ¡±µÄÄÚÈÝ£¬ÈçÔÚURLÖеÄÈÕÆÚ²ÎÊýµÄÈÕÀúÓ¦ÓóÌÐò¡£

Passive Spidering(±»¶¯É¨Ãè)

1)passively spider as you browse

Èç¹ûÕâ¸öÑ¡ÏѡÖУ¬Burp Suite »á±»¶¯µØ´¦ÀíËùÓÐͨ¹ý Burp Proxy µÄ HTTP ÇëÇó£¬À´È·ÈÏ·ÃÎÊÒ³ÃæÉϵÄÁ´½ÓºÍ±í¸ñ¡£Ê¹ÓÃÕâ¸öÑ¡ÏîÄÜÈà Burp Spider ½¨Á¢Ò»¸ö°üº¬Ó¦ÓóÌÐòÄÚÈݵÄÏêϸ»­Ã棬ÉõÖÁ´ËʱÄã½ö½öʹÓÃä¯ÀÀÆ÷ä¯ÀÀÁËÄÚÈݵÄÒ»¸ö×Ó¼¯£¬ÒòΪËùÓб»·ÃÎÊÄÚÈÝÁ´½Óµ½ÄÚÈݶ¼»á×Ô¶¯µØÌí¼Óµ½ Suite µÄÕ¾µãµØÍ¼ÉÏ¡£

2)link depth to associate with proxy requests

Õâ¸öÑ¡Ïî¿ØÖÆ×ÅÓëͨ¹ý Burp Proxy ·ÃÎ浀 web Ò³Ãæ Óйصġ± link depth¡±¡£ÎªÁË·ÀÖ¹ Burp Spider ¸ú×ÙÕâ¸öÒ³ÃæÀïµÄËùÓÐÁ´½Ó£¬ÒªÉèÖÃÒ»¸ö±ÈÉÏÃæ Ñ¡ÏÀïµÄ¡± maximum link depth¡±Öµ»¹¸ßµÄÒ»¸öÖµ¡£

Form Submission

1)individuate forms

Õâ¸öÑ¡ÏîÊÇÅäÖøöÐÔ»¯µÄ±ê×¼(Ö´ÐÐ URL£¬·½·¨£¬ÇøÓò£¬Öµ)¡£µ± Burp Spider ´¦ÀíÕâЩ±í¸ñʱ£¬Ëü»á¼ì²éÕâЩ±ê×¼ÒÔÈ·Èϱí¸ñÊÇ·ñÊÇеġ£¾ÉµÄ±í¸ñ²»»á¼ÓÈëµ½Ìá½»ÐòÁС£

2)Don¡¯t submit

Èç¹ûÑ¡ÖÐÕâ¸ö£¬Burp Spider ²»»áÌá½»ÈÎºÎ±íµ¥¡£

3)prompt for guidance

Èç¹ûÑ¡ÖÐÕâ¸ö£¬ÔÚÄãÌύÿһ¸öÈ·ÈÏµÄ±íµ¥Ç°£¬Burp Suite ¶¼»áΪÄãָʾÒýµ¼¡£ÕâÔÊÐíÄã¸ù¾ÝÐèÒªÔÚÊäÈëÓòÖÐÌîд×Ô¶¨ÒåµÄÊý¾Ý£¬ÒÔ¼°Ñ¡ÏîÌá½»µ½·þÎñÆ÷µÄÄÄÒ»¸ö ÇøÓò£¬ÒÔ¼°ÊÇ·ñ±éÀúÕû¸öÇøÓò¡£

4)automatically submit

Èç¹ûÑ¡ÖУ¬Burp Spider ͨ¹ýʹÓö¨ÒåµÄ¹æÔòÀ´ÌîдÊäÈëÓòµÄÎı¾ÖµÀ´×Ô¶¯µØÌá½»·¶Î§ÄÚµÄ±íµ¥¡£Ã¿Ò»Ìõ¹æÔòÈÃÄãÖ¸¶¨Ò»¸ö¼òµ¥µÄÎı¾»òÕßÕýÔò±í´ïʽÀ´Æ¥Åä±íµ¥×Ö¶ÎÃû£¬²¢Ìá½»ÄÇЩ±íµ¥ÃûÆ¥ÅäµÄ×Ö¶ÎÖµ¡£¿ÉÒÔΪÈÎÒⲻƥÅäµÄ×Ö¶ÎÖ¸¶¨Ä¬ÈÏÖµ¡£

ÔÚÓ¦ÓóÌÐòͨ³£ÐèÒª¶ÔËùÓÐÊäÈëÓò¶¼ÊÇÓÐЧ¸ñʽµÄÊý¾ÝµÄµØ·½£¬Èç¹ûÄãÏëͨ¹ýµÇ¼Ç±íµ¥ ºÍÏàËÆ¹¦ÄÜ×Ô¶¯µØ spider£¬ÔòÕâ¸öÑ¡Ïî»á·Ç³£ÓÐÓá£ÔÚ×Ô¶¯µØ°Ñ±íµ¥Êý¾ÝÌá½»µ½¹ãÀ«·¶Î§ÄÚ µÄÓ¦ÓóÌÐòʱ£¬Burp ʹÓÃÒ»×é·Ç³£³É¹¦µÄ¹æÔò¡£µ±È»£¬Èç¹ûÄãÓöµ½ÓÐ×Ô¼ºÐèÒªÌá½»µÄÌØ¶¨ ÖµµÄ±íµ¥×Ö¶ÎÃûʱ£¬Äã¿ÉÒÔÐÞ¸ÄÕâЩ»òÕßÌí¼Ó×Ô¼ºµÄ¹æÔò¡£ÄãҪСÐĵØÊ¹ÓÃÕâ¸öÑ¡ÏÒòΪ Ìá½»ÁË±íµ¥ÀïµÄÐé¼ÙÖµÓÐʱ»áµ¼ÖÂһЩ²»Ï£Íû¿´µ½²Ù×÷¡£

Ðí¶à±íµ¥°üº¬Á˶à¸öÌá½»ÔªËØ£¬ÕâЩ»á¶ÔÓ¦ÓóÌÐò½øÐв»Í¬µÄ²Ù×÷£¬ºÍ·¢ÏÖ²»Í¬µÄÄÚÈÝ¡£ Äã¿ÉÒÔÅäÖà Spider ÖØ¸´Í¨¹ý±íµ¥ÀïÌá½»ÔªËØµÄÖµ£¬Ïòÿ¸ö±íµ¥Ìá½»¶à´Î£¬´ÎÊýµÍÓÚÅäÖÃµÄ ×î´óÖµ¡£

Application Login

µÇ½±íµ¥ÔÚÓ¦ÓóÌÐòÖаçÑÝÒ»¸öÌØÊâ½ÇÉ«£¬²¢ÇÒÄã³£³£»áÈà Burp Óúʹ¦ÀíÆ½³£±íµ¥²» Ò»ÑùµÄ·½Ê½À´´¦ÀíÕâ¸ö±íµ¥¡£Ê¹ÓÃÕâ¸öÅäÖã¬Äã¿ÉÒÔ¸æËß Spider ÔÚÓöµ½Ò»¸ö±íµ¥Ö´ÐÐÏÂÃæ 4 ÖÖ²»Í¬²Ù×÷µÄÒ»ÖÖ£º

1.Èç¹ûÄãûÓÐÖ¤Ê飬»òÕß¹Ø×¢ Spidering µÄÃô¸Ð±£»¤¹¦ÄÜ£¬Burp ¿ÉÒÔºöÂԵǽ±íµ¥¡£

2.Burp Äܽ»»¥µØÎªÄãÌáʾÒýµ¼£¬Ê¹ÄãÄܹ»Ö¸¶¨Ö¤Êé¡£ÕâʱĬÈÏÉèÖÃÏî¡£

3.Burp ͨ¹ýÄãÅäÖõÄÐÅÏ¢ºÍ×Ô¶¯Ìî³ä¹æÔò£¬Óô¦ÀíÆäËû±íµ¥µÄ·½Ê½À´´¦ÀíµÇ½±íµ¥¡£

4.ÔÚÓöµ½µÄÿ¸öµÇ½±íµ¥Ê±£¬Burp ÄÜ×Ô¶¯µØÌá½»ÌØ¶¨µÄÖ¤Êé¡£

ÔÚ×îºóÒ»ÖÖÇé¿öÏ£¬ÈκÎʱ¼ä Burp Óöµ½Ò»¸ö°üº¬ÃÜÂëÓòµÄ±íµ¥£¬»áÌá½»ÄãÅäÖõÄÃÜÂëµ½ÃÜÂëÓò£¬Ìá½»ÄãÅäÖÃÓû§Ãûµ½×îÏñÓû§ÃûµÄ×Ö¶ÎÓò¡£Èç¹ûÄãÓÐÓ¦ÓóÌÐòµÄÖ¤Ê飬ÏëÈà SpiderΪÄã´¦ÀíµÇ½£¬Í¨³£Çé¿öÏÂÕâÊÇ×îºÃµÄÑ¡Ïî

Spider Engine

ÕâЩÉèÖÿØÖÆÓÃÓÚSpideringʱ·¢³öHTTPÇëÇóµÄÒýÇæ¡£ÏÂÁÐÑ¡Ïî¿ÉÓãº

1)Number of threads----´ËÑ¡Ïî¿ØÖÆ²¢·¢ÇëÇó½ø³ÌÊý¡£

2)Number of retries on network failure----Èç¹û³öÏÖÁ¬½Ó´íÎó»òÆäËûÍøÂçÎÊÌ⣬BurpSuite»á·ÅÆúºÍÒÆ¶¯Ö®Ç°ÖØÊÔµÄÇëÇóÖ¸¶¨µÄ´ÎÊý¡£²âÊÔʱ¼äЪÐÔÍøÂç¹ÊÕÏÊdz£¼ûµÄ£¬ËùÒÔ×îºÃÊÇÔÚ·¢Éú¹ÊÕÏÊ±ÖØÊÔ¸ÃÇëÇóÁ˺ü¸´Î¡£

3)Pause before retry----µ±ÖØÊÔʧ°ÜµÄÇëÇó£¬BurpSuite»áµÈ´ýÖ¸¶¨µÄʱ¼ä£¨ÒÔºÁÃëΪµ¥Î»£©ÒÔÏ£¬È»ºóÖØÊÔʧ°Ü¡£Èç¹û·þÎñÆ÷±»å´µô¡¢·±Ã¦»ò¼äЪÐÔµÄÎÊÌâ·¢Éú£¬×îºÃÊǵȴýºÜ¶ÌµÄʱ¼ä£¬È»ºóÖØÊÔ¡£

4)Throttle between requests----BurpSuite¿ÉÒÔÔÚÿ´ÎÇëÇó֮ǰµÈ´ýÒ»¸öÖ¸¶¨µÄÑÓ³Ù£¨ÒÔºÁÃëΪµ¥Î»£©¡£´ËÑ¡ÏîºÜÓÐÓã¬ÒÔ±ÜÃâ³¬ÔØÓ¦ÓóÌÐò£¬»òÕßÊǸüÒþ±Î¡£

5)Add random variations to throttle----´ËÑ¡Ïî¿ÉÒÔͨ¹ý½µµÍÄúµÄÒªÇóµÄʱÐòģʽ½øÒ»²½Ôö¼ÓÒþÉí¡£

Request Headers

ÕâЩÉèÖÿØÖÆÓÉÖ©Öë·¢³öµÄHTTPÇëÇóÖÐʹÓõÄÇëÇóÍ·¡£Äú¿ÉÒÔÅäÖÃÍ·Ö©ÖëÔÚÇëÇóÖÐʹÓõÄ×Ô¶¨ÒåÁÐ±í¡£Õâ¿ÉÄÜÊÇÓÐÓõģ¬ÒÔÂú×ã¸÷¸öÓ¦ÓóÌÐòµÄÌØ¶¨ÒªÇó - ÀýÈ磬²âÊÔÉè¼ÆÓÃÓÚÒÆ¶¯É豸µÄÓ¦ÓóÌÐòʱ£¬ÒÔÄ£ÄâÔ¤ÆÚµÄÓû§´úÀí¡£

ÒÔÏÂÑ¡ÏîÒ²¿ÉÓãº

1)Use HTTP version 1.1----Èç¹ûÑ¡ÖУ¬Spider»áʹÓÃHTTP1.1°æÔÚÆäÇëÇó;·ñÔò£¬Ëü»áʹÓÃ1.0°æ¡£

2)Use Referer header----Èç¹ûÑ¡ÖУ¬Spider»áÒªÇó´ÓÁíÒ»¸öÒ³ÃæÁ´½Óµ½ÈκÎÏîĿʱÌá½»Ïà¹ØRefererÍ·¡£´ËÑ¡ÏîºÜÓÐÓøü¼Ó½ôÃܵØÄ£Ä⽫ͨ¹ýÄúµÄä¯ÀÀÆ÷·¢³öµÄÇëÇ󣬲¢ÇÒ»¹¿ÉÄÜÐèÒªä¯ÀÀһЩӦÓóÌÐòÑéÖ¤RefererÍ·¡£

Scanner¹¦ÄÜ

Using Burp Scanner

·ÖÒÔϼ¸¸ö²½ÖèÀ´¼òµ¥Ê¹ÓÃScanner

1.ÉèÖúôúÀíÖ®ºóÔÚµØÖ·À¸ÊäÈëÄãҪץȡµÄµØÖ·£¬²¢ÇÒÒªÔÚProxyÀï°ÑÀ¹½Ø¹ØÁË£¬ËæºóÇл»µ½ScannerµÄResults¾Í¿ÉÒÔ¿´µ½µØÖ·ÒѾ­ÔÚ¿ªÊ¼É¨Ãè¿©

2.¶ÔµØÖ·ÓÒ»÷»¹¿ÉÒÔµ¼³ö±¨¸æ£¬

Html»òÕßxmlËæ±ãÄãÒÔʲô¸ñʽµÄ£¬È»ºóÒ»Ö±ÏÂÒ»²½ÏÂÒ»²½µ½ÈçÏÂͼѡÔñ±£´æÎļþµ½ÄÄ

ÎÒÃÇ´ò¿ª¿´¿´£¬ÊDz»ÊÇºÜÆ¯ÁÁÄØ

3.Èç¹ûɨÃè³ö©¶´ÁËÎÒÃÇ»¹¿ÉÒÔÖ±½ÓÔÚÕâÕë¶Ôij¸ö©¶´½øÐв鿴£¬Èç¹ûÏë²âÊԵϰ¿ÉÒÔ·¢Ë͵½Repeater½øÐвâÊÔŶ

Results

½á¹ûÑ¡Ï°üº¬ËùÓеÄɨÃèÒÇÒÑÈ·¶¨£¬´ÓÖ÷¶¯ºÍ±»¶¯É¨ÃèµÄÎÊÌâ¡£ÒÔÒ»ÖÖÊ÷ÐÍͼÏÔʾӦÓóÌÐòµÄÄÚÈÝ£¬ÆäÖеÄÎÊÌâÒѾ­±»·¢ÏÖ£¬Ê¹ÓÃURL·Ö½â³ÉÓò£¬Ä¿Â¼ºÍÎļþµÄ²ã´Î±íʾ¡£Èç¹ûÄúÑ¡ÔñÒ»¸ö»ò¶à¸ö²¿·ÖµÄ·ÖÖ§£¬ËùÓÐÑ¡¶¨µÄÏîÄ¿½«É¨ÃèµÄÎÊÌâ¶¼ÁгöÀ´£¬ÓÃ×éºÏÔÚÒ»ÆðµÄÏàͬÀàÐ͵ÄÎÊÌâ¡£Äú»¹¿ÉÒÔÀ©´óÕâЩÎÊÌâ»ã×ܲ鿴ËùÓеÄÿÖÖÀàÐ͵ĸö±ðÎÊÌâ¡£ Èç¹ûÄúÑ¡ÔñµÄÎÊÌâÄÇô½«ÏÔʾÏàÓ¦µÄÏêÇ飬°üÀ¨£º

1)×Ô¶¨ÒåµÄ©¶´£¬×ÉѯÄÚÈݰüÀ¨£º

ÎÊÌâÀàÐͼ°ÆäÕûÖεıê×¼ÃèÊö¡£

ÖÐÊÊÓÃÓÚ¸ÃÎÊÌ⣬²¢Ó°ÏìÆäÐÞ¸´ÈκÎÌØ¶¨µÄ¹¦ÄܵÄÃèÊö¡£

2)ÍêÕûµÄÇëÇóºÍÏìÓ¦¶¼ÊÇÒÀ¾Ý±¨¸æÁ˸ÃÎÊÌâ¡£ÔÚÊÊÓõÄÇé¿ö£¬ÊÇÏà¹ØµÄʶ±ðºÍÔÙÏÖÎÊÌâµÄÇëÇóºÍÏìÓ¦µÄ²¿·ÖÔÚÇëÇóºÍÏìÓ¦ÏûÏ¢µÄ±à¼­Æ÷ÖÐÍ»³öÏÔʾ¡£

ͨ³£Çé¿öÏ£¬²âÊÔ²¢ÑéÖ¤Ò»¸öÎÊÌâ×î¿ìµÄ·½·¨ÊÇʹÓ÷¢Ë͵½Repeater¡£ÁíÍ⣬¶ÔÓÚGETÇëÇó£¬Äú¿ÉÒÔ¸´ÖÆ´ËURL£¬²¢½«ÆäÕ³Ìùµ½ä¯ÀÀÆ÷ÖС£È»ºó£¬Äú¿ÉÒÔÖØÐ·¢³öÇëÇó¡£ BurpɨÃ豨¸æÃèÊö£¬Ã¿Ò»¸öÎÊÌâ¶¼»á¸ø³öÑÏÖØ³Ì¶È£¨¸ß£¬ÖУ¬µÍ£¬×ÊѶ£©ºÍÖÃÐŶȣ¨¿Ï¶¨µÄ£¬¼á¶¨µÄ£¬Ôݶ¨£©µÄÆÀ¼¶¡£µ±Ò»¸öÎÊÌâһֱʹÓÃÒ»ÖÖ¼¼Êõ£¬±¾ÖÊÉÏÊDz»Ì«¿É¿¿£¨ÈçSQLäע£©È·¶¨£¬Burp»áÈÃÄãÒâʶµ½ÕâÒ»µã£¬Í¨¹ý¶ªÆúµÄÖÃÐÅˮƽ´æÔÚÒ»¶¨²»×ã¡£ÕâЩ¶î¶¨ÖµÓ¦Ê¼ÖÕ±»½âÊÍΪָʾÐԵģ¬ÄãÓ¦¸Ã¸ù¾ÝÄãµÄÓ¦ÓóÌÐòµÄ¹¦ÄܺÍÒµÎñ·½ÃæµÄ֪ʶ½øÐÐÉó²é¡£

Õâ¸öÎÊÌâÒѾ­ÉÏÊУ¬Äã¿ÉÒÔÓÃËüÀ´Ö´ÐÐÒÔϲÙ×÷µÄÉÏÏÂÎIJ˵¥£ºÈçͼËùʾ

Report selected issues

Æô¶¯BurpSuite ScannerµÄ±¨¸æÏòµ¼£¬Éú³ÉµÄÑ¡¶¨ÎÊÌâµÄÕýʽ±¨¸æ¡£ Set severity - ÕâÈÃÄãÖØÐ·ÖÅäÎÊÌâµÄÑÏÖØ³Ì¶È¡£Äú¿ÉÒÔÉèÖÃÑÏÖØ³Ì¶È¸ß£¬ÖУ¬µÍ£¬»òÐÅÏ¢¡£Äú»¹¿ÉÒÔ±ê¼ÇÎÊÌâ×÷Ϊ¼ÙÑôÐÔ¡£

Delect selected issues

ɾ³ýÑ¡¶¨ÎÊÌâ¡£Çë×¢Ò⣬Èç¹ûÄãɾ³ýÁËÒ»¸öÎÊÌ⣬BurpÖØÐ·¢ÏÖÁËͬÑùµÄÎÊÌ⣨ÀýÈ磬Èç¹ûÄãÖØÐÂɨÃèÁËͬÑùµÄÒªÇ󣩣¬ÄÇôÎÊÌ⽫Ôٴα¨¸æ¡£Ïà·´£¬Èç¹ûÄãÊÇÒ»¸ö¼ÙÑôÐÔ±ê¼ÇµÄÎÊÌ⣬ÄÇôÕ⽫²»»á·¢Éú¡£Òò´Ë£¬×îÊʺÏÓÃÓÚÇåÀíɨÃè½á¹ûÒÆ³ýÄã²»¸ÐÐËȤ¡£¶ÔÓÚÄÚ²¿µÄ¹¦Äܲ»ÐèÒªÄúµÄÎÊÌâÈÔÈ»¹¤×÷ÔÚÖ÷»ú»ò·¾¶É¾³ýµÄÎÊÌ⣬ÄúÓ¦¸ÃʹÓüÙÑôÐÔµÄÑ¡Ïî¡£

Scan Queue

Active Scanning(Ö÷¶¯É¨Ãè)¹ý³Ìͨ³£°üÀ¨·¢ËÍ´óÁ¿ÇëÇóµ½·þÎñÆ÷ΪËùɨÃèµÄÿ¸ö»ù±¾µÄÇëÇó£¬Õâ¿ÉÄÜÊÇÒ»¸öºÄʱµÄ¹ý³Ì¡£µ±Äú·¢Ë͵ÄÖ÷¶¯É¨ÃèÇëÇó£¬ÕâЩ±»Ìí¼Óµ½»î¶¯É¨Ãè¶ÓÁУ¬ËüÃDZ»ÒÀ´Î´¦Àí¡£Èçͼ

ɨÃè¶ÓÁÐÖÐÏÔʾÿ¸öÏîÄ¿µÄÏêϸÐÅÏ¢ÈçÏ£º

1)Ë÷ÒýºÅµÄÏîÄ¿£¬·´Ó³¸ÃÏîÄ¿µÄÌí¼Ó˳Ðò¡£

2)Ä¿µÄµØÐ­Ò飬Ö÷»úºÍURL ¡£

3)¸ÃÏîÄ¿µÄµ±Ç°×´Ì¬£¬°üÀ¨Íê³É°Ù·Ö±È¡£

4)ÏîĿɨÃèÎÊÌâµÄÊýÁ¿£¨ÕâÊǸù¾ÝËù¸½µÄ×îÑÏÖØÎÊÌâµÄÖØÒªÐԺͲÊÉ«»¯£© ¡£

5)ÔÚɨÃèÏîÄ¿µÄÇëÇóÊýÁ¿½øÐС£

×¢Òâ Õâ²»ÊDzåÈëµãµÄÊýÁ¿µÄÏßÐÔº¯Êý - ¹Û²ìÓ¦ÓóÌÐòÐÐΪµÄ·´À¡µ½ºóÐø¹¥»÷µÄÇëÇ󣬽ö½öÒòΪËü»áΪһ¸ö²âÊÔÒÇ¡£

6)ÍøÂç´íÎóµÄÊýÄ¿Óöµ½µÄÎÊÌâ¡£

7)ΪÏîÄ¿´´½¨µÄ²åÈëµãµÄÊýÁ¿¡£

ÕâЩÐÅÏ¢¿ÉÒÔÈÃÄúÇáËÉµØ¼à¿Ø¸ö±ðɨÃèÏîÄ¿µÄ½ø¶È¡£Èç¹ûÄú·¢ÏÖijЩɨÃè½ø¶È¹ýÓÚ»ºÂý£¬¿ÉÒÔÀí½âµÄÔ­Òò£¬Èç´óÁ¿µÄ²åÈëµã£¬»ºÂýµÄÓ¦ÓÃÏìÓ¦£¬ÍøÂç´íÎóµÈ¸ø¶¨ÕâЩÐÅÏ¢£¬Äã¾Í¿ÉÒÔ²ÉÈ¡Ðж¯À´ÓÅ»¯ÄãµÄɨÃ裬ͨ¹ý¸Ä±äÅäÖÃΪ²åÈëµãʱ£¬É¨ÃèÒýÇæ£¬»òÕýÔÚ²âÊÔµÄÖ÷¶¯É¨ÃèÇøÓò¡£

Äã¿ÉÒÔË«»÷ÈκÎÏîÄ¿ÔÚɨÃè¶ÓÁÐÏÔʾ£¬µ½Ä¿Ç°ÎªÖ¹·¢ÏÖµÄÎÊÌ⣬²¢²é¿´ÁË»ù±¾ÇëÇóºÍÏìÓ¦µÄÏîÄ¿¡£Äú¿ÉÒÔʹÓÃɨÃè¶ÓÁеÄÉÏÏÂÎIJ˵¥À´Ö´Ðи÷ÖÖ²Ù×÷À´¿ØÖÆÉ¨Ãè¹ý³Ì¡£È·ÇеĿÉÓÃÑ¡ÏîÈ¡¾öÓÚËùÑ¡µÄÏîÄ¿£¨S £©µÄ״̬£¬²¢°üÀ¨£ºÈçÏÂͼËùʾ

Show details

Õ⽫´ò¿ªÏÔʾµ½Ä¿Ç°ÎªÖ¹·¢ÏÖµÄÎÊÌâµÄÒ»¸ö´°¿Ú£¬Óëµ××ùÇëÇóºÍÏìÓ¦µÄÏîÄ¿¡£

Scan again

´Ë¸´ÖÆËùÑ¡ÔñµÄÏîÄ¿£¨S £© £¬²¢½«ÕâЩ¶ÓÁеÄĩβ¡£

Delete item(S)

Õ⽫ÓÀ¾ÃµØ´Ó¶ÓÁÐÖÐɾ³ýÑ¡¶¨µÄÏîÄ¿£¨S £© ¡£

Delect finished items

ÕâÓÀ¾Ãɾ³ýÄÇЩÒѾ­Íê³ÉÁ˶ÓÁÐÖеÄÈκÎÏîÄ¿¡£

Automatically delete finished items

ÕâÊÇ·ñÇл»É¨ÃèÆ÷»á×Ô¶¯´Ó¶ÓÁÐΪËûÃÇÍê³Éɾ³ýÏîÄ¿¡£

Pause/resume scanner

Õâ¿ÉÒÔÔÝÍ£ºÍ»Ö¸´¼¤»îɨÃèÒÇ¡£Èç¹ûÈκÎɨÃèÕýÔÚ½øÐÐʱ£¬É¨Ãè»áÔÝÍ££¬¶ø¹ÒÆðµÄɨÃèÇëÇóÍê³Éºó£¬Í¨³£»áÓÐÒ»¸ö¶ÌÔݵÄÑÓ³Ù¡£

Send to

ÕâЩѡÏîÓÃÓÚËùÑ¡ÏîÄ¿µÄ»ù±¾ÇëÇó·¢Ë͵½ÆäËüBurp(Repeater¡¢Intruder)¹¤¾ß¡£

Live Scanning

ʵʱɨÃè¿ÉÈÃÄú¾ö¶¨ÄÄЩÄÚÈÝͨ¹ýʹÓÃä¯ÀÀÆ÷µÄÄ¿±êÓ¦Óã¬Í¨¹ýBurpProxy·þÎñÆ÷½øÐÐɨÃè¡£Äú¿ÉÒÔʵʱÖ÷¶¯É¨ÃèÉ趨live active scanningºÍlive passiveÁ½ÖÖɨÃèģʽ¡£Èçͼ

Live active scanning

Ö´ÐÐÏÖ³¡Ö÷¶¯É¨Ã裬ÇëÖ´ÐÐÒÔϲ½Ö裺

1)ÅäÖÃÓëÄ¿±êµÄϸ½Ú£¬ÄãÒªÖ÷¶¯É¨ÃèÏÖ³¡Ö÷¶¯É¨ÃèÉèÖá£Èç¹ûÄãÒѾ­ÅäÖÃÁËÒ»Ì×È«·¶Î§µÄÄ¿±êΪÄãĿǰµÄ¹¤×÷£¬ÄÇôÄã¿ÉÒÔ¼òµ¥µØÍ¨ÖªBurpÖ÷¶¯É¨ÃèÂäÔڸ÷¶Î§ÄÚµÄÿ¸öÇëÇó¡£»òÕߣ¬Äú¿ÉÒÔʹÓÃURLÆ¥Å乿Ôò¶¨Òå×Ô¶¨Ò巶Χ¡£

2)¸÷µØÍ¨¹ýBurpProxyͨ³£µÄ·½Ê½Ó¦ÓÃä¯ÀÀ¡£Õ⽫ÓÐЧµØÕ¹Ê¾BurpҪɨÃèµÄÓ¦Óù¦ÄÜ¡£¶ÔÓÚÿһ¸ö¶ÀÌØµÄËùÔÚ·¶Î§µÄÒªÇó£¬Äãͨ¹ýÄãµÄä¯ÀÀÆ÷£¬Burp»áÅŶÓÖ÷¶¯É¨ÃèÇëÇ󣬲¢½«Å¬Á¦×ßÔÚºǫ́ÕÒµ½Â©¶´ÎªÄú·þÎñ¡£

Live Passive Scanning

ÏÖ³¡ÑÝʾ±»¶¯É¨Ã裬ÇëÖ´ÐÐÒÔϲ½Ö裺

1)ÅäÖþßÓÐÄúÒª±»¶¯µØÉ¨ÃèÄ¿±êµÄϸ½Úlive passive scanning¡£Ä¬ÈÏÇé¿öÏ£¬BurpÖ´ÐÐËùÓÐÇëÇóµÄ±»¶¯É¨Ã裬µ«Äã¿ÉÒÔÏÞ֯ɍÃèÄ¿±ê·¶Î§£¬»òÕßʹÓÃURLÆ¥Å乿ÔòµÄ×Ô¶¨Ò巶Χ¡£

2)ͨ¹ýBurpProxyͨ³£µÄ·½Ê½Ó¦ÓÃä¯ÀÀ¡£Õ⽫ÓÐЧµØÕ¹Ê¾BurpÄãҪɨÃèµÄÓ¦Óù¦ÄÜ¡£

Options

´ËÑ¡Ï°üº¬BurpɨÃèÑ¡Ïî½øÐй¥»÷µÄ²åÈëµã£¬Ö÷¶¯É¨ÃèÒýÇæ£¬Ö÷¶¯É¨ÃèÓÅ»¯£¬Ö÷¶¯É¨ÃèÇøºÍ±»¶¯É¨ÃèÇøÓò¡£

Attack Insertion Points

ÕâЩÉèÖÿØÖÆÉ¨ÃèÒǵĵط½¡°²åÈëµã(insertion points)¡±µ½±»·¢Ë͵ÄÖ÷¶¯É¨Ãèÿ¸ö»ù±¾ÒªÇó¡£²åÈëµã¹¥»÷½«±»·ÅÖã¬Ì½²â©¶´ÇëÇóÖеÄλÖá£Ã¿¸ö¶¨ÒåµÄ²åÈëµãµ¥¶ÀɨÃè¡£ BurpSuiteΪÄúÌṩϸÁ£¶ÈµØ¿ØÖÆ·ÅÖòåÈëµã£¬ÒÔ¼°ÕâЩѡÏî×ÐϸÅäÖûáÈÃÄúÁ¿Éí¶¨ÖÆÄúµÄɨÃèµ½ÄúµÄÄ¿±êÓ¦ÓóÌÐòµÄÐÔÖÊ¡£²åÈëµãµÄÅäÖÃÒ²´ú±íÄãµÄɨÃèËٶȺÍÈ«ÃæÐÔÖ®¼ä½øÐÐȨºâ¡£

×¢£º³ýÁËÈÃBurp×Ô¶¯Ö¸¶¨²åÈëµã£¬¾Í¿ÉÒÔÍêÈ«×Ô¶¨ÒåÕâЩ£¬ÕâÑùÄã¾Í¿ÉÒÔÔÚÄãÏëÒª¹¥»÷µÄµØ·½·ÅÔÚÈÎÒâÒ»¸öλÖá£ÒªÊ¹Óô˹¦ÄÜ£¬½«ÇëÇó·¢Ë͸øIntruder£¬ÓÃpayload positions±êÇ©À´¶¨Òåͨ³£µÄ·½Ê½¸÷²åÈëµãµÄ¿ªÊ¼ºÍ½áÊø£¬²¢Ñ¡ÔñÈëÇÖÕ߲˵¥Ñ¡Ïî¡°»ý¼«¶¨ÒåɨÃè²åÈëµã¡± ¡£ÄúÒ²¿ÉÒÔÖ¸¶¨ÒÔ±à³Ì·½Ê½Ê¹ÓÃBurpÀ©Õ¹µÄ×Ô¶¨Òå²åÈëµãλÖá£

1)Insertion Point Locations

ÕâЩÉ趨¿ÉÈÃÄúÑ¡Ôñ£¬ÆäÖвåÈëµãÓ¦·ÅÔÚÇëÇóÖеÄλÖõÄÀàÐÍ£º

URLparameter values - URL²éѯ×Ö·û´®Öбê×¼µÄ²ÎÊýÖµ¡£

Body parameter values - ÔÚÓʼþÕýÎÄÖУ¬°üÀ¨±ê×¼ÐÎʽÉú³ÉµÄ²ÎÊý²ÎÊýÖµ£¬ÊôÐԵĶàÖØ±àÂëµÄ²ÎÊý£¬ÈçÉÏ´«µÄÎļþÃû£¬ XML²ÎÊýÖµºÍÊôÐÔ£¬ºÍJSONÖµ¡£

Cookieparameter values - µÄHTTP CookieµÄÖµ¡£

Parameter name - ÈÎÒâÌí¼ÓµÄ²ÎÊýµÄÃû³Æ¡£ URL²ÎÊý×ÜÊDZ»Ìí¼Ó£¬²¢ÇÒ»úÉí²ÎÊýÒ²¼ÓÈëµ½POSTÇëÇó¡£²âÊÔÒ»¸ö¸½¼ÓµÄ²ÎÊýÃû³ÆÍ¨³£¿ÉÒÔ¼ì²âµ½±»´í¹ý£¬Èç¹ûÖ»ÊDzÎÊýÖµ½øÐÐÁ˲âÊÔÒì³£µÄ´íÎó¡£

HTTPheaders - ÔÚÒýÓÃÒ³ºÍÓû§´úÀí±êÍ·µÄÖµ¡£²âÊÔÕâЩ²åÈëµãͨ³£¿ÉÒÔ¼ì²âÈçSQL×¢Èë»ò¿çÕ¾½Å±¾³ÖÐøÔÚÈÕÖ¾¼Ç¼¹¦ÄܵÄÎÊÌâ¡£

AMF string parameters- ÄÚAMF±àÂëµÄÓʼþµÄÈκÎ×Ö·û´®Êý¾ÝµÄÖµ¡£

REST-style URL parameters - URLµÄÎļþ·¾¶²¿·ÖÖеÄËùÓÐĿ¼ºÍÎļþÃûÁîÅÆµÄÖµ¡£²âÊÔÿһ¸ö²åÈëµã¿ÉÒÔ²¢´¦ÏÔÖø¿ªÏú£¬Èç¹ûÄãÏàÐÅÓ¦ÓóÌÐòʹÓÃÕâЩλÖô«ËͲÎÊýÊý¾Ý£¬²ÅӦʹÓá£

2)Change Parameter Locations

ÔÊÐíÄúÅäÖÃɨÃèÒǽ«Ò»Ð©ÀàÐ͵IJåÈëµãµ½ÆäËûµØµãµÄÇëÇóÖУ¬³ýÁ˲âÊÔËûÃÇÔÚÔ­À´µÄλÖá£ÀýÈ磬Äú¿ÉÒÔ½«Ã¿¸öURL²ÎÊýµ½ÓʼþÕýÎÄÖУ¬²¢ÖØÐ²âÊÔËü¡£»òÕßÄã¿ÉÒÔÒÆ¶¯ÉíÌåµÄÿ¸ö²ÎÊýµ½Ò»¸öcookie £¬È»ºóÖØÐ²âÊÔËü¡£

ÓÃÕâÖÖÒÆ¶¯²ÎÊý·½Ê½ÍùÍù¿ÉÒÔÈÆ¹ý·À¹ýÂËÆ÷¡£Ðí¶àÓ¦ÓóÌÐòºÍÓ¦ÓóÌÐò·À»ðǽִÐÐÿ¸ö²ÎÊýÊäÈëÑéÖ¤¼ÙÉèÿ¸ö²ÎÊýÊÇËüµÄÔ¤ÆÚλÖõÄÒªÇóÖ®ÄÚ¡£Òƶ¯²ÎÊýµ½²»Í¬µÄλÖÿÉÒԻرÜÕâ¸öÑéÖ¤¡£µ±Ó¦ÓóÌÐò´úÂëºó¼ìË÷²ÎÊýÀ´ÊµÏÖÆäÖ÷ÒªµÄÂß¼­£¬Ëü¿ÉÄÜ»áʹÓÃÒ»¸öAPI£¬ËüÊDz»¿ÉÖªµÄ£¬ÒÔ²ÎÊýµÄλÖá£Èç¹ûÊÇÕâÑù£¬ÄÇÃ´ÒÆ¶¯µÄ²ÎÊý¿ÉÄÜ¿ÉÒÔʹÓÃÊäÈ룬ͨ³£»áÔÚ´¦Àí֮ǰ±»¹ýÂË£¬ÒÔ´ïµ½Ò×Êܹ¥»÷µÄ´úÂë·¾¶¡£

ÏÂÁÐÑ¡Ïî¿ÉÓÃÓÚ¸ü¸Ä²ÎÊýµÄλÖãº

URL to body

URL to cookie

Body to URL

Body to cookie

Cookie to URL

Cookie to body

3)Nested Insertion Points

ǶÌ׵IJåÈëʱ£¬»áʹÓÃÒ»¸ö²åÈëµãµÄ»ùÖµ°üº¬¿Éʶ±ðµÄ¸ñʽµÄÊý¾Ý¡£ ÀýÈ磬һ¸öURL²ÎÊý¿ÉÄܰüº¬Base64±àÂëÊý¾Ý£¬²¢ÇÒ½«½âÂëºóµÄÖµ¿ÉÄÜÓÖ°üº¬JSON»òXMLÊý¾Ý¡£ÓëʹÓÃÆôÓÃǶÌײåÈëµãµÄÑ¡ÏBurp»áΪÊäÈëÔÚÿ¸öǶÌ×¼¶±ðÖеÄÿ¸öµ¥¶ÀµÄÏîÄ¿ÊʺϵIJåÈëµã¡£ Spider½ö°üº¬³£¹æµÄÇëÇó²ÎÊýÇëÇóʱʹÓôËÑ¡Ïî²»Õ÷ÊÕ·ÑÓ㬵«ÔÊÐíBurp´ïµ½¸ü¸´ÔÓµÄÓ¦Óã¬Êý¾ÝÊÇÔÚ²»Í¬µÄ¸ñʽ·â×°µÄ¹¥»÷Ãæ¡£

4)Maximum Insertion Points Per Request

ÎÞÂÛÄãµÄÉèÖÃÑ¡Ôñ£¬¶ÔÓÚµ¥¸öÇëÇó²åÈëµãµÄÊýÄ¿£¬Ò»°ãÊÓºõ¸ÃÇëÇóµÄ¹¦ÄÜ£¬Èç²ÎÊýµÄÊýÄ¿¡£Å¼¶û£¬ÇëÇó¿ÉÒÔ°üº¬µÄ²ÎÊý£¨¼¸°Ù»ò¸ü¶à£©ÊýÁ¿¡£Èç¹ûBurpÖ´ÐеÄÿ¸ö²ÎÊý½øÐÐÍêȫɨÃ裬ɨÃè»á»¨·Ñ¹ý¶àµÄʱ¼äÁ¿Íê³É¡£ ´ËÉèÖÃÔÊÐíÄúÉèÖõ쬽«Ã¿¸ö»ù±¾ÒªÇóÉú³É²åÈëµãµÄÊýÁ¿µÄÏÞÖÆ£¬´Ó¶ø·ÀÖ¹ÄúµÄɨÃèÓÉÆ«¿ìתΪͣÖÍ£¬Èç¹ûËûÃÇÓöµ½º¬²ÎÊýÅÓ´óµÄÊý×ÖÇëÇó¡£ÔÚÆäÖвåÈëµãµÄÊýÁ¿ÊÇÓÉÕâ¸öÏÞÖÆËõ¼õµÄÇé¿öÏ£¬ÔÚÓÐЧɨÃè¶ÓÁÐÖеÄÏîÄ¿µÄÌõÄ¿½«ÏÔʾ±»Ìø¹ýµÄ²åÈëµãµÄÊýÁ¿£¬Ê¹ÄúÄܹ»ÊÖ¶¯¼ì²é»ù±¾ÒªÇ󣬲¢¾ö¶¨ÊÇ·ñÖµµÃÖ´ÐÐÍêȫɨÃèÆäËùÓпÉÄܵIJåÈëµã¡£

5)Skipping Parameters

É趨ÈÃÄúÖ¸¶¨ÇëÇó²ÎÊýµÄBurpÓ¦¸ÃÌø¹ýijЩ²âÊÔ¡£ÓÐÌø¹ý·þÎñÆ÷¶Ë×¢Èë²âÊÔ£¨ÈçSQL×¢È룩ºÍÌø¹ýËùÓмì²éµ¥¶ÀµÄÁÐ±í¡£ ·þÎñÆ÷¶Ë×¢Èë²âÊÔÊDZȽϷÑʱµÄ£¬ÒòΪBurp·¢ËͶà¸öÇëÇó̽²â·þÎñÆ÷Éϵĸ÷ÖÖäĿµÄ©¶´¡£Èç¹ûÄúÈÏΪ³öÏÖÇëÇóÖеÄijЩ²ÎÊý²»ÈÝÒ×£¨ÀýÈ磬ÄÚÖýöÓÉÆ½Ì¨»òWeb·þÎñÆ÷ÖÐʹÓõIJÎÊý£© £¬Äã¿ÉÒÔ¸æËßBurp²»ÄܲâÊÔÕâЩ¡£ £¨ÓÃÓÚ²âÊÔ¿Í»§¶ËòíÏó¿çÕ¾µã½Å±¾Éæ¼°¸üÉٵĿªÏú£¬ÒòΪ²âÊÔÿ¸ö²ÎÊý¹æ¶¨×îСµÄ¿ªÏúÔÚɨÃèÆÚ¼ä£¬Èç¹û¸Ã²ÎÊý²»ÈÝÒס£ £© Èç¹ûÒ»¸ö²ÎÊýÊÇÓÉÄú²»Ï£Íû²âÊÔÒ»¸öÓ¦ÓóÌÐò×é¼þÀ´´¦Àí£¬»òÕßÐÞ¸ÄÒ»¸ö²ÎÊýÊÇÒÑÖªµÄµ¼ÖÂÓ¦ÓóÌÐò²»Îȶ¨Ìø¹ýËùÓеIJâÊÔ¿ÉÄÜÊÇÓÐÓõġ£ ÁбíÖеÄÿ¸öÏîĿָ¶¨²ÎÊýÀàÐÍ£¬¸ÃÏîĿҪƥÅ䣨Ãû³Æ»òÖµ£© £¬Æ¥ÅäÀàÐÍ£¨Îı¾×Ö·û´®»òÕýÔò±í´ïʽ£© £¬±í´ïʽƥÅä¡£ Äã¿ÉÒÔͨ¹ýËüÃǵÄλÖã¨Ð±Ïß·Ö¸ô£©µÄURL·¾¶ÖбêʶµÄREST²ÎÊý¡£Òª×öµ½ÕâÒ»µã£¬´Ó²ÎÊýÏÂÀ­£¬¡°ÐÕÃû¡±£¬´ÓÏîÄ¿ÏÂÀ­¡° REST²ÎÊý¡± £¬²¢Ö¸¶¨ÄúÏ£Íû´Ó²âÊÔÖÐÅųýµÄURL·¾¶ÖеÄλÖõÄË÷ÒýºÅ£¨´Ó1¿ªÊ¼£© ¡£Äú»¹¿ÉÒÔͨ¹ýÖµÀ´Ö¸¶¨REST²ÎÊý¡£

   
´Îä¯ÀÀ       
 
Ïà¹ØÎÄÕÂ

iOSÓ¦Óð²È«¿ª·¢£¬Äã²»ÖªµÀµÄÄÇЩÊÂÊõ
Web°²È«Ö®SQL×¢Èë¹¥»÷
ÒÆ¶¯APP°²È«ÔÚÉøÍ¸²âÊÔÖеÄÓ¦ÓÃ
´ÓGoogle±¸·Ý»¥ÁªÍø¿´¡°Êý¾Ý°²È«¡±
 
Ïà¹ØÎĵµ

web°²È«Éè¼ÆÓë·À»¤
»¥ÁªÍøº£Á¿ÄÚÈݰ²È«´¦Àí¼¼Êõ
ºÚ¿Í¹¥»÷Óë·À·¶¼¼Êõ
WEBºÚºÐ°²È«¼ì²â
 
Ïà¹Ø¿Î³Ì

WEBÍøÕ¾ÓëÓ¦Óð²È«Ô­ÀíÓëʵ¼ù
webÓ¦Óð²È«¼Ü¹¹Éè¼Æ
´´½¨°²È«µÄJ2EE WebÓ¦ÓôúÂë
ÐÅÏ¢°²È«ÎÊÌâÓë·À·¶


iOSÓ¦Óð²È«¿ª·¢
Web°²È«Ö®SQL×¢Èë¹¥»÷
APP°²È«ÔÚÉøÍ¸²âÊÔÖеÄÓ¦ÓÃ
³õ̽PHPµÄSQL×¢Èë¹¥»÷µÄ¼¼Êõ
´ÓGoogle±¸·Ý¿´¡°Êý¾Ý°²È«¡±


WEBÍøÕ¾ÓëÓ¦Óð²È«Ô­ÀíÓëʵ¼ù
webÓ¦Óð²È«¼Ü¹¹Éè¼Æ
´´½¨°²È«µÄJ2EE WebÓ¦ÓôúÂë
×¢²áÐÅÏ¢°²È«×¨ÒµÈËÔ±(CISP)
ÐÅÏ¢°²È«¹ÜÀí
ÐÅÏ¢°²È«ÎÊÌâÓë·À·¶


ÖйúÒøÐÐ ÐÅÏ¢°²È«¼¼Êõ¼°Éî¶È·ÀÓù
WebÓ¦Óð²È«¼Ü¹¹¡¢ÈëÇÖ¼ì²âÓë·À»¤
ij²ÆË°ÁìÓòÖªÃûIT·þÎñÉÌ Web°²È«²âÊÔ
ÆÕÈð¿Ë˹ web°²È«Éè¼Æ¡¢²âÊÔÓëÓÅ»¯
±±¾©ºÍÀûʱ ÐÔÄܺͰ²È«ÐÔ²âÊÔ
SUNÖйú¹¤³ÌÑо¿Ôº JSF¿ò¼Ü¡¢°²È«