简单整理--How to do security testing with burp suit

本文详细介绍了如何使用BurpSuite进行安全测试的过程,包括远程桌面登录、配置代理、运行安全测试、使用专业扫描器及获取报告的具体步骤。

简单整理–How to do security testing with burp suit

Burp Suite

We can set a Remote desktop: xxx, then login to the remote.
Need the license to added for the burp suite.
License: …\burp_suite\License\

Steps:

  1. Remote desktop: login to remote desktop
  2. Open a cmd dialog and input the command.
    Here is how full command looks like with current location of the Burp Suite:
    C:\Users\jenkins>java -jar -Xmx1024m C:\Users\jenkins\Desktop\burp_suite\burpsuite_pro_v1.6.39.jar (replace your current version)
  3. Configure proxy on Burp Suite as per official documentation.
    #1. To add new environment, just paste URL into the Burp Suite settings (tab Target > Scope)

在这里插入图片描述

#2. Off the intercept option in the proxy.
在这里插入图片描述

#3. In the configured browser to run the security test.
#4. Completed the case and navi to Target- Site Map tab.
在这里插入图片描述

#5. Using Burp Suite Pro Scanner

Right-click on host and select “Actively scan this host”
在这里插入图片描述

#6. Select/unselect options in wizard

在这里插入图片描述

#6. Steps to get the Reports from BurpSuite Scanner

6.1 Go to tab Scanner > Issue activity
6.2 Select all; then right-click on any issue and select “Report selected issues”
在这里插入图片描述

6.3 Select HTML option; include all details into the report
在这里插入图片描述

6.4 Select folder where report will be saved and enter the new file name (follow the name convention)

在这里插入图片描述
6.5 Enter same title as file name for consistency (this is what will appear on Report’s heading)

在这里插入图片描述

6.6 You have an option to select how issues are organized. You may sort them by violation type (“By type”) or severity (“By severity”).
在这里插入图片描述

6.7 You may also include/exclude other options: i.e. Summary table = All issues option will include all severity types, incl. “Information”. To exclude “Information” type, select next option on the list.

在这里插入图片描述

根据原作 https://pan.quark.cn/s/0ed355622f0f 的源码改编 野火IM解决方案 野火IM是专业级即时通讯和实时音视频整体解决方案,由北京野火无限网络科技有限公司维护和支持。 主要特性有:私有部署安全可靠,性能强大,功能齐全,全平台支持,开源率高,部署运维简单,二次开发友好,方便与第三方系统对接或者嵌入现有系统中。 详细情况请参考在线文档。 主要包括一下项目: 野火IM Vue Electron Demo,演示如何将野火IM的能力集成到Vue Electron项目。 前置说明 本项目所使用的是需要付费的,价格请参考费用详情 支持试用,具体请看试用说明 本项目默认只能连接到官方服务,购买或申请试用之后,替换,即可连到自行部署的服务 分支说明 :基于开发,是未来的开发重心 :基于开发,进入维护模式,不再开发新功能,鉴于已经终止支持且不再维护,建议客户升级到版本 环境依赖 mac系统 最新版本的Xcode nodejs v18.19.0 npm v10.2.3 python 2.7.x git npm install -g node-gyp@8.3.0 windows系统 nodejs v18.19.0 python 2.7.x git npm 6.14.15 npm install --global --vs2019 --production windows-build-tools 本步安装windows开发环境的安装内容较多,如果网络情况不好可能需要等较长时间,选择早上网络较好时安装是个好的选择 或参考手动安装 windows-build-tools进行安装 npm install -g node-gyp@8.3.0 linux系统 nodej...
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值