您当前的位置: 首页 >  ar

wespten

暂无认证

  • 0浏览

    0关注

    899博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

BurpSuite实战五之使用Burp Target

wespten 发布时间:2022-06-10 07:42:31 ,浏览量:0

Burp Target 组件主要包含站点地图、目标域、Target 工具三部分组成,他们帮助渗透测试人员更好地了解目标应用的整体状况、当前的工作涉及哪些目标域、分析可能存在的攻击面等信息,下面我们就分别来看看Burp Target的三个组成部分。

本章的主要内容有:

目标域设置 Target Scope

站 点 地 图 Site Map

Target 工具的使用

目标域设置 Target Scope

Target Scope中作用域的定义比较宽泛,通常来说,当我们对某个产品进行渗透测试时,可以通过域名或者主机名去限制拦截内容,这里域名或主机名就是我们说的作用域;如果我们想限制得更为细粒度化,比如,你只想拦截login目录下的所有请求,这时我们也可以在此设

置,此时,作用域就是目录。总体来说,Target Scope主要使用于下面几种场景中:

限制站点地图和Proxy 历史中的显示结果

告诉Burp Proxy 拦截

关注
打赏
1665965058
查看更多评论
立即登录/注册

微信扫码登录

0.1014s