跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

渗透测试 | Burpsuite 漏洞扫描介绍与实战分享

精选回复

发布于

# Burpsuite 扫描仪简介

Burp Scanner的功能主要用于自动检测Web系统中的各种漏洞。我们可以使用Burp Scanner来替代我们对系统上常见漏洞类型的手动渗透测试,这使得我们能够更加关注那些必须手动验证的漏洞。

进一步解放我们的生产力,提高我们的工作效率1638070089_61a2f749cc52f29041b4d.png!small

# Burpsuite 扫描仪简介

扫描队列包含扫描进度。1638070130_61a2f772179721fdcf5c1.png!small

存在的问题、发送时间、插入点等

扫描配置实时扫描1638070181_61a2f7a5a2ad9de414b51.png!small

分为主动扫描和被动扫描。一般不启用主动扫描。

问题定义查看支持的漏洞扫描。1638070194_61a2f7b207c21fddd6899.png!small

选择漏洞可直接查看漏洞类型等详细信息。

设置检测位置1638070205_61a2f7bd2d74627772651.png!small

所有检测都是将特定的payload插入到指定的位置,然后进行检测。

同时,您还可以更改参数的位置以引发更多的扫描请求。

加速主动扫描1638070218_61a2f7ca3077d59efea25.png!small

油门:适度

请求之间的时间

有一些保护机制,比如WAF、防火墙,发包机制过快,会引起IPS、IDS的预警。为了避免触发报警机制,我们可以减慢两次请求之间的时间间隔。

设置检测漏洞1638070228_61a2f7d4d3422f3656f3e.png!small

您可以指定我们要扫描哪些漏洞

您还可以指定自定义版本来检测我们的特定内容,这样会更快。

使用默认检测使我们的结果更加准确

设置静态代码分析1638070263_61a2f7f766883a1fb9f92.png!small

通过这些分析,我们将获得更多的漏洞信息,从而使我们的扫描更加准确。

# 主动扫描漏洞

主动扫描存在漏洞的Web应用,分析漏洞,导出漏洞报告。1638070274_61a2f802b06f0131616ae.png!small

打印出HTML 文件

# 实际演示

在浏览器中打开要检测的网站1638070286_61a2f80eaa47fda2cb54d.png!small

设置截断1638070298_61a2f81a2154b86bb15ec.png!small

此时Burpsuit就会捕获对应的数据包1638070307_61a2f823d0ee4013856eb.png!small

将此数据包发送到爬虫页面,点击两次是1638070317_61a2f82d880c46295c98a.png!small

发送到爬虫页面后,网站根目录下的所有文件都会被爬取

目标网站地图1638070336_61a2f84078029cc664a40.png!small

选择域名,将其发送到扫描仪,并进行主动扫描1638070347_61a2f84b2239883205b29.png!small

检查最后一项,下一项1638070356_61a2f854406f0d06b72d6.png!small

单击确定1638070368_61a2f86037c2ebb5b595e.png!small

扫描仪会检测到

ScannerIssue活动选择其中之一进行观察1638070391_61a2f8773b36c77a0960d.png!small

您可以打开链接观察1638070399_61a2f87fe3f8b19956e01.png!small

部分文件可以下载,也可以下载对应查看1638070413_61a2f88d3cbcf8b0049d0.png!small

漏洞扫描完成后,需要导出,TargetSite地图

选择域名,issues报告该主机的问题1638070428_61a2f89c74d0985119710.png!small

选择HTML并点击下一步1638070440_61a2f8a817f98c1c94f8e.png!small

下一个1638070450_61a2f8b29f2592adfbbf7.png!small

下一个1638070461_61a2f8bd1e99f6f887062.png!small

下一个

单击选择文件并将文件保存到桌面。该文件名为test 1638070472_61a2f8c8216801bfb6af6.png!small

点击保存1638070482_61a2f8d2e6ad8786d5bdc.png!small

点击下一步1638070492_61a2f8dc57fbce84a03db.png!small

关闭、最小化并返回桌面查看1638070501_61a2f8e55c6255c133213.png!small

将文件扩展名更改为.html 1638070512_61a2f8f0c000dbcbec1f7.png!small

双击打开1638070523_61a2f8fb25811c948a817.png!small

通过这个,我们可以清楚的看到相应的弱点和相应的信息,这里也有相应的参考资料可供参考。

如果我们发现存在一些漏洞,我们可以利用一些漏洞利用工具和POC进行概念验证,证明它们是否真的存在。

# 总结

1.掌握Burpsuite Scanner配置。

2.掌握Burpsuite漏洞扫描技术。

3、使用爬虫先爬行,再扫描。转载自freebuf:[https://www.freebuf.com/articles/network/306286.html](https://www.freebuf.com/articles/network/306286.html)作者:山兔1234

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。