Burpsuit使用筆記

本篇用來記錄個人的使用。有些細節並不會提及。 截包 這個是最基本的功能,配置好瀏覽的代理設置後就可以啓用。 點擊此處後,再刷新要瀏覽的頁面即可截包。(ps:沒記錯的話這是在應用層截取,如果是https的包則需要在瀏覽器配置證書) 對於多階段過程的站點訪問(比如忘記密碼時候的各種認證),可以先用普通用戶進行一次完整的過程,然後在http history中查看期間的所有請求,然後copy下來url,在
相關文章
相關標籤/搜索