Burpsuite學習(4)

      burpsuite spider模塊經過跟蹤 HTML 和 JavaScript 以及提交的表單中的超連接來映射目標應用程序,它還使用了一些其餘的線索,如目錄列表,資源類型的註釋,以及 robots.txt 文件。結果會在站點地圖中以樹和表的形式顯示出來,提供了一個清楚並不是常詳細的目標應用程序視圖。web

Control:
clipboard.png瀏覽器

OPtions:app

clipboard.png

1:Crawler Settings 抓取設置
2:Passive Spidering
● Passively spider as you browse:若是這個選項被選中,Burp Suite 會被動地處理全部經過 Burp Proxy 的 HTTP 請求,來確認訪問頁面上的連接和表格。使用這個選項能讓 Burp Spider 創建一個包含應用程序內容的詳細畫面,甚至此時你僅僅使用瀏覽器瀏覽了內容的一個子集,由於全部被訪問內容連接到內容都會自動地添加到 Suite 的站點地圖上。ide

● link depth to associate with proxy requests:這個選項控制着與經過 Burp Proxy 訪問的 web 頁面 有關的」 link depth」。爲了防止 Burp Spider 跟蹤這個頁面裏的全部連接,要設置一個比上面 選項卡里的」 maximum link depth」值還高的一個值
3:Form Submission
表單提交設置
4:application login 登陸設置
5:Spider Engine 爬蟲引擎設置
6:Request Headers 請求頭設置ui

相關文章
相關標籤/搜索