BurpSuite-7(自动化漏扫)

声明:学习视频来自b站up主 泷羽sec,如涉及侵权马上删除文章。

           本篇文章仅提供学习,任何违法犯罪行为与本人无关

感谢泷羽sec 团队的教学
视频地址:burp(7)自动刷漏洞,解放双手_哔哩哔哩_bilibili

一、原理

使用字典对目标页面的传参点进行爆破,但为了避免封IP,所以要构造代理池。

首先,构造代理池,将代理池与BurpSuite联动,实现BurpSuite发送一次请求更换一次IP地址。

其次,使用代理模块拦截目标页面,利用BurpSuite的爆破模块对页面自动设置传参点,利用字典(top10,弱口令等)进行爆破。

二、实现步骤

1.使用Zmap扫描全网IP,构造代理池

(1)安装

sudo apt install zmap

(2)检查版本

安装完成后,同样可以通过命令验证安装是否成功

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值