专业的社区

Burp Suite工具

  • 最近更新时间:2022年4月6日

  • 阅读时间:2分钟

Burp Suite包含各种用于执行不同测试任务的工具。这些工具可以有效地运行,您可以随着工作的进行,在工具之间传递有趣的请求,以执行不同的措施。

阅读更多

  • 目标- 该工具包含有关目标应用程序的详细信息,并允许您推动测试漏洞的过程。
  • 代理人- 这是一个拦截的Web代理,它是最终浏览器和目标Wbeplay体育能用吗eb应用程序之间的中间人。它使您可以拦截,检查和修改两个方向的原始流量传递。
  • 扫描器- 这是一个高级bepaly下载 ,可以自动爬网内容并审核多种类型的漏洞。
  • 入侵者- 这是针对Web应用程序进行自动定制攻击的强大工具。beplay体育能用吗它具有高度配置,可用于执行各种任务,以使您的测试更快,更有效。
  • 中继器- 这是一种工具,用于手动操纵和重新发行单个HTTP请求,并分析应用程序的响应。
  • 音序器- 这是一个复杂的工具,用于分析应用程序的代币或其他意图不可预测的重要数据项中随机性的质量。
  • 解码器- 这是用于执行应用程序数据的手册或智能解码和编码的有用工具。
  • 比较- 这是一个方便的实用程序,用于在任意两个数据(例如类似的HTTP消息对)之间执行视觉“差异”。
  • 扩展器- 这使您可以加载BURP扩展,以使用自己的或第三方代码扩展Burp的功能。
  • clickbandit- 这是生成的工具点击劫机攻击。
  • 合作者客户端- 这是使用的工具Burp合作者在手动测试中。
  • 移动助手- 这是一种促进使用BURP套件测试移动应用程序的工具。
  • 记录器- 这是用于记录和分析Burp Suite生成的HTTP流量的工具。
  • Dom Invader- 这是寻找的工具DOM XSS漏洞。