学习 Burp Suite 工具基础--安全测试模块
发布时间
阅读量:
阅读量
一、工具:Burp suite
其本质是一种代理服务器系统,在功能上与Fiddler这样的工具相似;
其主要作用是捕获并修改浏览器发起的请求报文以及服务器返回的响应信息;
该工具特别适用于针对服务层的安全测试场景,在WEB和APP应用中均可使用;
在产品测试过程中应用此工具有助于识别潜在的安全漏洞即为此工具的主要应用场景。
二、理论:模拟黑客的攻击方法以发现漏洞
1、攻击手段:
(1)收集他人信息
(2)干扰他人正常操作
2、Web安全漏洞共三大部分:
①. 输入输出验证不够完善:针对的服务端进行攻击;攻击手段通常是通过浏览器的输入框进行操作
②. 设计上的缺陷:体现在网站结构上
③. 开发环境中的缺陷:包括开发环境配置问题等

java -jar jar包目录\BrupUnlimited.jar
java -jar jar包目录\BrupUnlimited.jar

还没有任何评论哟~
