【網絡安全】Burpsuit 學習筆記(二)

7.比較站點地圖 你可以使用 Burp來對比兩個站點地圖,並突出其差異。這個功能可以通過各種方式來幫助尋找不同種類的訪問控制漏洞,並確定一個大型的應用程序的哪一塊需要進行人工密切檢查。此功能的一些典型使用情況如下: 你可以使用不同權限級別的賬號來映射應用程序,並比較得到的結果來確定一個功能是對其中的一個用戶而不是其他的用戶是可見的。 你可以使用一個高權限的賬號來映射應用程序,然後使用一個低權限的賬
相關文章
相關標籤/搜索