BP我今天会补的

BP

bp应用场景

1.http服务端接口测试

2.http客户端和http服务端通信测试

3.cookie统计分析

4.http服务器web安全扫描

5.web页面爬取

6.web常用编码和解码

7.字符串随机性简单分析

8.文件差异对比分析

攻击类型

Sniper:

狙击手模式,将一组攻击载荷逐个放入单个playlod测试

Battering ram:

攻城锤模式,遍历一遍一组有效载荷将所有定义的位置上放入同一个载荷

Pitchfork:

草叉模式,每一个变量对应一个字典

Cluster bomb:

集中炸弹模式:组合爆破每个变量对应一个字典,并交集爆破。特点:爆破次数为字典1*字典2.

Intruder➡️payload➡️payload option处添加字典

弱口令:

概念:容易被社工的密码工具

 safe6社工爆破密码生成器

phpmyadmin是phpstudy的数据库管理软件

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值