Burp Suite用户论坛

登录以发布

获取扫描结果报告

我已经在Burp Suite专业人士中添加了扫描,并注意到在我的扫描仪和扫描队列标签下,已经确定了问题,但是我无法查看或打印有关这些问题的报告。我是什么...

最后更新:2016年1月8日06:29 AM UTC |0代理回复|0社区答复|我如何能?

私人合作者服务器拒绝请求

我正在尝试设置私人协作服务器,并遇到了DNS服务器的问题。服务器启动正常;在端口80、443和53上聆听。但是,当我在服务器上运行“ netstat -plntu”时...

最后更新:2016年1月7日07:03 pm UTC |3个代理回复|3个社区答复|我如何能?

Burp Suite CA

嗨,我已经再生了我的Burp Suite CA,但是在拦截请求时,我仍然会遇到错误。http://prntscr.com/9hh3yw我可以知道如何解决这个问题吗?提前致谢!Mikko

最后更新:2016年1月4日09:27 AM UTC |2代理回复|2个社区答复|我如何能?

在不检查新版本的情况下启动burpsuite

是否可以推出Burpsuite,以免检查较新版本的存在吗?仅供参考:我们正在考虑自动进行BURP扫描。谢谢,Vinay

最后更新:2015年12月24日上午10:24 UTC |1个代理回复|0社区答复|我如何能?

查看以前的扫描

我如何查看以前的扫描?未检查“隐藏成品”,但我找不到任何完整的扫描。谢谢,迪安娜

上次更新:2015年12月23日04:51 UTC |1个代理回复|0社区答复|我如何能?

使用打bur的连接问题

嗨,我在使用BURP时设置连接有问题。我发现,当我试图使用Burp代理到达网站时,在我不使用Burp Proxy时仅发送一个SYN数beplay体育能用吗据包(和两个重传)。

上次更新:2015年12月22日01:31 pm UTC |1个代理回复|0社区答复|我如何能?

代理听众不支持预定义代理人以外的特定地址。

我的代理是“ proxy.xxx.xxx.com”。我无法在代理>选项>代理侦听器>编辑下进行编辑。

上次更新:2015年12月22日下午10:19 UTC |2代理回复|2个社区答复|我如何能?

代理支持JavaScript连接到跨域连接

嗨,我将我的Web应用程序配置为 - >beplay体育能用吗 -127.0.0.1:8443,将所有请求转发至QA1.X.com:443。这很好。代理很好。但是,我的Web应用程序beplay体育能用吗JavaScript连接到主机:cdn.y.com这是一个应用程序...

上次更新:2015年12月22日下午10:19 UTC |1个代理回复|0社区答复|我如何能?

将目标设置为其他主机,而不是Web浏览器。beplay体育能用吗

我使用Web浏览器来测试基于Webeplay体育能用吗b的测试。我对此感到困惑的是...使用Burp,您可以针对其他主机/机器/PC/Linux机器,并且仍然将Web浏览器用作MITM。beplay体育能用吗我想看一个...

上次更新:2015年12月22日01:06 pm UTC |1个代理回复|0社区答复|我如何能?

证书的一些问题

我使用burp从我的Android移动设备中获取Trafic,但是一些应用程序返回以下错误:(HTTPNETWORKEXPEPTION:错误:14090086:SSL3_GET_SERVER_CERTIFICATE:证书验证:验证失败)这是什么意思?

上次更新:2015年12月15日01:43 pm UTC |1个代理回复|1个社区答复|我如何能?

合作者故障排除

我正在尝试首先使用HTTP设置私人合作者,仅使用端口8080上的IP地址(致力于获得专用域,通配符证书等的所有批准),但对“ Server HTTP ...”的健康检查检查

上次更新:2015年12月11日03:28 PM UTC |3个代理回复|2个社区答复|我如何能?

使用BURP与证书固定

嗨,我正在尝试将Burp与我的应用程序一起使用,该应用程序是用证书固定在本地服务器中的证书的,所以我知道我可以绕过证书固定控件,对吗?试图...

最后更新:2015年12月8日04:21 UTC |1个代理回复|0社区答复|我如何能?

在网站上找到所有表格

一旦站点完全蜘蛛,是否有任何方法可以快速在该站点上的表单或登录提示总数?

上次更新:2015年11月27日03:37 PM UTC |2代理回复|1个社区答复|我如何能?

定义位置组件

是否有任何方法可以使用Sequencer和Intuder Grep-提取功能的“定义自定义位置”组件?此组件:http://oi66.tinypic.com/2zhfe60.jpg这将是很多...

最后更新:2015年11月25日09:21 AM UTC |1个代理回复|0社区答复|我如何能?

如何重新启用AMF支持

由于默认情况下是1.6.29自默认情况下禁用的AMF支持,因此在需要时如何重新启用它?还是AMF测试现在仅限于西装外套扩展名?

最后更新:2015年11月25日09:20 AM UTC |1个代理回复|0社区答复|我如何能?

在扫描过程中更改扫描区域

如果我在扫描过程中更改主动扫描区域,它将反映在当前的扫描中吗?方案:1。我选择了SQL注入检查并开始扫描2.我暂停扫描并选择XSS检查3.我恢复...

最后更新:2015年11月19日02:06 pm UTC |1个代理回复|1个社区答复|我如何能?

内容安置IP与主机名

NIKTO输出和BURP输出之间的奇怪行为差异。从NIKTO申请这样的请求:get/http/1.1用户代理:mozilla/5.00(nikto/2.1.6)(evasions:none)(none)(测试:标题:IIS内部IP)连接:...

最后更新:2015年11月18日上午11:32 UTC |1个代理回复|0社区答复|我如何能?

如何在cookie参数中手动复制红宝石代码注入?

我正在测试的应用程序之一是Ruby Code注入警报。信心被列为公司。问题详细信息:有效载荷'+睡眠(20.to_i)+'在bar cookie中的foo参数中提交。这...

最后更新:2015年11月18日08:50 AM UTC |1个代理回复|0社区答复|我如何能?

如何检测WebApplication中的错误beplay体育能用吗

如何在免费版本中登录Burp Suite工具以及如何检测网页中的错误。beplay体育能用吗

最后更新:2015年11月17日下午12:05 UTC |1个代理回复|0社区答复|我如何能?

如何启用SSL的正确重新谈判

嘿,所以我正在测试Burp Suite代理,从Afnetworking SDK嗅探iOS的HTTPS。我成功地通过使用代理来从iPhone中嗅出和拦截HTTPS流量。但是,似乎只是...

最后更新:2015年11月11日02:56 AM UTC |0代理回复|0社区答复|我如何能?

228 229
230
231 232

第230页,共238页

Burp Suite支持中心

您有关与Burp有关的所有事物的帮助和建议的来源。

Burp Suite支持中心图像