BurpSuite模块使用(一):Decoder、Compare和Logger使用方法

本文将逐一介绍BurpSuite的Decoder、Compare和Logger使用方法。

一、Decoder(解码器)模块介绍

Decoder(解码器)是一个非常有用的工具,主要用于对各种编码格式的数据进行转换,支持URL、HTML、Base64、ASCII等编码和解码。

1、如何进行编码

(1)输入需要进行编码的文本

(2)选择Encode as…,下拉选择需要编码的方式

比如URL方式,编码结果如下图所示

2、如何进行解码

(1)输入需要解码的文本

首先需要判断当前文本是哪种编码方式,后续会讲到如何分辨这些编码特征

(2)选择Decode as…,下拉选择正确解码的方式

二、Compare(比较器)模块介绍

Compare主要用于比较两个不同的数据块,通过比较,可以发现数据之间的细微差异。该模块能够清晰地展示两个数据块在字节级别或者字符级别(根据设置)的差异。可以借助该模块去学习正常数据包和攻击数据包之间的差别,更好地学习如何构造有用数据包。

1、导入需要比较的数据包或数据

可以从其他模块发送到compare,选择Send to Compare

可以选择粘贴或加载数据

2、选择需要比较的数据进行比较

选择需要比较的数据包,点击Copmre words进行比较

分析数据的不同

比较结果,结果用橙色、蓝色、和黄色进行标示,橙色(Modified)表示修改的部分,蓝色(Deleted)表示删除的部分,黄色(Added)表示增加的部分。

举例如下,左边的数据删除蓝色部分,修改橙色部分,右边数据增加黄色部分就一样了。

三、 Logger(日志记录器)模块介绍

Logger(日志记录器)是一个用于记录 HTTP 和 HTTPS 通信详细信息的模块,它能够捕获并记录请求和响应的内容。在请求方面,记录请求方法(如 GET、POST)、请求 URL、请求头(包含各种头信息,如 User - Agent、Content - Type 等)和请求体(如果有)。在响应方面,记录响应状态码(如 200、404)、响应头(如 Set - Cookies、Content - Length 等)和响应体。

1、使用搜索框查询关键字

2、使用过滤器进行过滤

可以按照数据包大小、请求类型、文件类型、状态码、捕获模块等进行过滤

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值