🕷️ 面向渗透测试人员的 BurpSuite
一份实用的 Burp Suite 速查表与学习指南,专为漏洞赏金猎人和渗透测试人员设计,帮助他们使用 Burp Suite 高效发现从低危(P4)到严重(P1)的 Web 应用程序漏洞。
本仓库为 Web 应用程序安全测试提供了结构化的参考资料,帮助安全研究人员了解如何使用 Burp Suite 的强大功能来拦截流量、分析请求、模糊测试参数,以及识别现代 Web 应用程序中的漏洞。
🌐 联系我们
🔵 Telegram – 加入频道
⚫ Twitter/X – 关注我们
🟣 Discord – 加入服务器
💼 LinkedIn – 关注 HackingArticles
🎓 培训课程
🚀 加入我们的网络安全培训课程
提供渗透测试、红队与网络安全的实操培训。
🐞 面向渗透测试人员的 Burp Suite
| # | 主题 | 描述 | 文章 |
|---|
| 1 | 🕷️ Web 扫描器与爬虫 | 使用 Burp 爬虫与扫描器自动发现并扫描 Web 应用程序端点 | 阅读文章 |
| 2 | 💥 使用 Intruder 进行模糊测试(第 3 部分) | 使用 Burp Intruder 的高级模糊测试技术发现漏洞 | 阅读文章 |
| 3 | 💥 使用 Intruder 进行模糊测试(第 2 部分) | 使用 Burp Intruder 的中级模糊测试技术 | 阅读文章 |
| 4 | 💥 使用 Intruder 进行模糊测试(第 1 部分) | 介绍如何使用 Burp Intruder 进行模糊测试攻击 | 阅读文章 |
| 5 | ⚡ XSS 验证器 | 使用 Burp 检测和验证跨站脚本(XSS)漏洞 | 阅读文章 |
| 6 | 🔗 配置代理 | 配置浏览器代理设置,以便使用 Burp Suite 拦截流量 | 阅读文章 |
| 7 | 🌐 Burp Collaborator | 检测 SSRF、盲 XSS 等带外漏洞 | 阅读文章 |
| 8 | 🧰 HackBar | 使用 HackBar 扩展快速构造和测试有效载荷 | 阅读文章 |
| 9 | 🎲 Burp Sequencer | 分析会话令牌和 Cookie 的随机性 | 阅读文章 |
| 10 | 🚀 Turbo Intruder | 使用 Turbo Intruder 扩展执行高速模糊测试攻击 | 阅读文章 |
| 11 | 🧪 Engagement Tools(参与工具) | 探索 Burp 的参与工具以测试漏洞 | 阅读文章 |
| 12 | 🔧 有效载荷处理规则(第 2 部分) | Burp Intruder 中的高级有效载荷处理技术 | 阅读文章 |