CTF-web 第四部分 burp suite使用

四. burp suite使用 一般其是作爲一個輔助工具,直接使用來解題的部分是少數,我們可以使用它來觀察請求和響應,並且可以反覆的提交,關鍵的是他還帶有很多其他的功能,在我們做題的過程中,使用的關鍵點包括: 1. 頁面和源碼無特殊信息時,可以使用抓包觀察 ----有無特殊字段,泄露服務器或flag等信息 ----對提交的url和數據進行觀察 2. 使用reapter功能,重複的測試提交的數據,觀
相關文章
相關標籤/搜索