4.2 步骤
实现此案例需要按照如下步骤进行。
Burp Suite 是用于攻击Web 应用程序的集成平台,包含了许多工具。Burp Suite的主要模块包括Proxy、Spider、Scanner、Intruder、Repeater、Sequencer、Decoder和Comparer。本案例主要利用了Intruder模块,用于Web暴力**。
当Burp Suite 运行后,Proxy开启默认的8080 端口作为本地代理接口。通过设置一个浏览器使用其代理服务器,所有的网站流量可以被拦截,查看和修改。
1)我们使用burpsuite_free_windows-x64_v1_7_21.exe安装,安装完后启动Burp Suite,采用默认选项即可,启动后的界面如图-24所示。
图-24