Burp Suite出了一個相似cloudeye.me的功能

以前的掃描器都是即時響應的相似於下圖那樣:    可是現實中不少漏洞沒法即時響應,或者說沒法在當前頁面即時響應,因此就有了下面的檢測流程:    檢測SSRF:          檢測SQL注入:    等等,聽說某掃描器已經整合cloudeye.me :)  參考:http://blog.portswigger.net/2015/04/introducing-burp-collaborator.
相關文章
相關標籤/搜索