4.2 步骤

实现此案例需要按照如下步骤进行。

Burp Suite 是用于攻击Web 应用程序的集成平台,包含了许多工具。Burp Suite的主要模块包括Proxy、Spider、Scanner、Intruder、Repeater、Sequencer、Decoder和Comparer。本案例主要利用了Intruder模块,用于Web暴力**。

当Burp Suite 运行后,Proxy开启默认的8080 端口作为本地代理接口。通过设置一个浏览器使用其代理服务器,所有的网站流量可以被拦截,查看和修改。

1)我们使用burpsuite_free_windows-x64_v1_7_21.exe安装,安装完后启动Burp Suite,采用默认选项即可,启动后的界面如图-24所示。

部署Burp Suite: 安装Burp Suite 启动Burp Suite

图-24

相关文章: