Scanner扫描

Burpsuite:4.Burpsuite-Scanner扫描,extender扩充器
这是开始扫描。Burpsuite:4.Burpsuite-Scanner扫描,extender扩充器
这个选项是不扫描.js.jpg等

result扫描结果

下图是明文传输密码问题。
Burpsuite:4.Burpsuite-Scanner扫描,extender扩充器

scan queue扫描队列

这里是查看扫描进度。
Burpsuite:4.Burpsuite-Scanner扫描,extender扩充器

option

下图是要扫描哪些地方的变量
Burpsuite:4.Burpsuite-Scanner扫描,extender扩充器
Burpsuite:4.Burpsuite-Scanner扫描,extender扩充器
Burpsuite:4.Burpsuite-Scanner扫描,extender扩充器
上图选项是比较隐蔽的插入点。
Burpsuite:4.Burpsuite-Scanner扫描,extender扩充器
上图是扫描速度和准确性。

Extender扩充器

里面的Bapp stor可以买额外的扫描拓展。Burpsuite:4.Burpsuite-Scanner扫描,extender扩充器
Burpsuite:4.Burpsuite-Scanner扫描,extender扩充器
如上图:j2EE和co2是必备的两个插件。
有些插件需要下载jython,下面是下载地址。
http://www.jython.org/downloads.html

相关文章: