Burp Suite用户论坛

登录以发布

有针对性的网络缓存beplay体育能用吗中毒使用未知标头

嘿,我正在进行“使用未知标头的针对性网络缓存中毒”beplay体育能用吗实验室。根据解决方案上的第3点,您必须“使用启用参数矿工扩展名,右键单击beplay维护得多久请求,然后选择“猜测...

上次更新:2022年3月9日07:35 UTC |2代理回复|2个社区答复|打bur的扩展

Saml Raider“失败initialization”,带burpsuite v2021.9.1构建10295

通常,当您在HTTP历史记录中选择SAML请求时,SAML Raider扩展程序将填充SAML Raider选项卡。现在,它没有填充标签,而是显示错误:...

最后更新:09年3月,2022年09:26 AM UTC |3个代理回复|2个社区答复|打bur的扩展

Burp扩展Python导入错误

嗨,我正在尝试创建一个新的Python扩展名,但我猜Jython找不到Burp Libs,因此我会收到以下错误:Infrorror:不能导入iburpextender的imburpextender,而此时的扩展代码...

最后更新:09年3月,2022年08:04 AM UTC |8代理回复|8个社区答复|打bur的扩展

无法加载Python扩展。

当我尝试加载基于Python的扩展名(我下载Jython独立并在扩展选项中受到尊重)时,我会遇到错误:错误是这样的:

最后更新:3月8日,2022年09:47 AM UTC |2代理回复|1个社区答复|打bur的扩展

参数矿工:禁用查询参数cache Buster?

当猜测身体参数时,参数矿工会以“ = 1”查询参数(例如“&jx77i7jyh1 = 1”的形式自动添加一个缓存巴斯特。有什么办法可以禁用?例如,我...

上次更新:07年3月,2022 03:25 pm UTC |3个代理回复|1个社区答复|打bur的扩展

为BURP扩展涡轮入侵者创建有效载荷文件

嗨,社区。我需要帮助创建用于Turbo Intruder扩展程序的有效负载文件。先感谢您

最后更新:07年3月,2022年08:17 AM UTC |1个代理回复|0社区答复|打bur的扩展

如何将扩展的macro与入侵者一起使用?

嗨,我是由Portswigger代理指导的,在基本宏观编beplay官网可以赌辑器上使用ExtendedMacro。我已经查看了ExtendedMacro的文档,但我正在努力将其与入侵者一起使用。基本上,我想...

上次更新:2022年2月25日01:59 UTC |1个代理回复|0社区答复|打bur的扩展

所有扫描完成后,如何触发GeneratesCanreport?

我是多次新扫描。我可以称之为BURP API中的某些东西可以返回扫描状态以完成扫描状态,以便它可以运行GeneratesCanreport?

上次更新:2022年2月24日02:05 pm UTC |1个代理回复|0社区答复|打bur的扩展

无法下载Bapp文件

我可以成功访问BAPP商店列表,甚至可以访问www.muteki-anime.com,但我都无法安装任何扩展名,也无法通过“帮助”菜单更新BURP,它beplay官网可以赌将显示/加载新...

上次更新:2022年2月21日11:48 AM UTC |2代理回复|1个社区答复|打bur的扩展

无法查看Burp历史记录中的修改后的HTTP请求

您好,我正在使用随机标头Burp扩展名来为每个请求添加随机IP地址标头。我无法使用Burp历史记录中的标头查看修改后的HTTP请求。你能帮我如何准确地做...

上次更新:2022年2月21日11:16 AM UTC |1个代理回复|0社区答复|打bur的扩展

扩展器中的主机名分辨率

大家好,快速问题。我在“项目选项”选项卡中注意到,我们有能力进行主机名分辨率覆盖。我的问题是,是否可以通过Burp扩展器API进行类似的功能?用例是可以...

上次更新:2022年2月18日09:17 AM UTC |1个代理回复|0社区答复|打bur的扩展

无法在URP赏金中加载轮廓

每当我尝试在Burp赏金扩展中添加配置文件和标签时,Add的弹出窗口就不会显示。我目前正在使用burpsuite 2021.1.7.1,请要求告诉我解决方案。

上次更新:2022年2月16日11:56 AM UTC |2代理回复|1个社区答复|打bur的扩展

未收到Burp Suit Professional的许可证密钥

我已要求免费试用版Burp Suit Professional版本,但没有收到任何确认电子邮件。

上次更新:2022年2月15日09:52 AM UTC |1个代理回复|0社区答复|打bur的扩展

HTTP请求走私者

我使用了HTTP请求走私者,并通过Flow Extention检查了结果,我想知道Web应用程序是否容易受到HTTP走私攻击的影响,如果请求的响应是200,或者可以是501,301,400?beplay体育能用吗

上次更新:2022年2月14日04:36 pm UTC |1个代理回复|0社区答复|打bur的扩展

打bur未能添加jython.jar

在Burp提供的链接之后,我下载并安装了Jython-2.7.0。我尝试将此添加到打bur并面对错误消息:java.lang.classnotfoundexception:burp.burpextender at ...

上次更新:2022年2月14日02:06 pm UTC |4代理回复|6个社区答复|打bur的扩展

越狱设备的移动助理无法正常工作!

您好,我在iPhone XS Max,iOS 14.8,UNC0VER越狱中安装了移动助手,需要测试安装的调整的某些应用程序,但我有2个问题,即:1- CA证书显示“未安装”和...

上次更新:2022年2月7日06:07 pm UTC |1个代理回复|0社区答复|打bur的扩展

Burp嵌入式浏览器-Chromium

大家好,我正在使用Burp Pro版本:Windows 11上的V2021.12.1 Pro版本:10.0.22000 build 22000在每个网站上我都在尝试使用嵌入式浏览器登录,我会遇到错误,例如:在Gmail上beplay体育能用吗:...

上次更新:2022年2月7日12:24 pm UTC |1个代理回复|1个社区答复|打bur的扩展

学徒水平是否足以通过Burp考试?

学徒水平是否足以通过Burp考试?

上次更新:2022年2月7日09:01 AM UTC |1个代理回复|0社区答复|打bur的扩展

我如何移动Burp扩展文件夹Elswhere?

我在此计算机上的用户名中有一个非ASCII字符,这会导致加载任何Python扩展名的问题。我无法更改计算机上的用户名(公司策略t^t),所以我唯一可以加载任何python ...

上次更新:2022年2月7日08:30 AM UTC |1个代理回复|0社区答复|打bur的扩展

从扩展中加载外部罐子

您好,我正在建造一个打bur的扩展名,我想整合外部罐子,例如,GSON库将一些设置存储在文件中。对于我的一生,我不知道如何配置这个...

上次更新:2022年2月3日07:57 UTC |3个代理回复|4个社区答复|打bur的扩展

1
2
3 4 5

第2页,共32页

Burp Suite支持中心

您有关与Burp有关的所有事物的帮助和建议的来源。

Burp Suite支持中心图像