Jump to content

Hello visitors, welcome to the Hacker World Forum!

Red Team 1949  (formerly CHT Attack and Defense Team) In this rapidly changing Internet era, we maintain our original intention and create the best community to jointly exchange network technologies. You can obtain hacker attack and defense skills and knowledge in the forum, or you can join our Telegram communication group to discuss and communicate in real time. All kinds of advertisements are prohibited in the forum. Please register as a registered user to check our usage and privacy policy. Thank you for your cooperation.

TheHackerWorld Official

渗透测试 | Burpsuite 漏洞扫描介绍与实战分享

Featured Replies

Posted

# Burpsuite 扫描仪简介

Burp Scanner的功能主要用于自动检测Web系统中的各种漏洞。我们可以使用Burp Scanner来替代我们对系统上常见漏洞类型的手动渗透测试,这使得我们能够更加关注那些必须手动验证的漏洞。

进一步解放我们的生产力,提高我们的工作效率1638070089_61a2f749cc52f29041b4d.png!small

# Burpsuite 扫描仪简介

扫描队列包含扫描进度。1638070130_61a2f772179721fdcf5c1.png!small

存在的问题、发送时间、插入点等

扫描配置实时扫描1638070181_61a2f7a5a2ad9de414b51.png!small

分为主动扫描和被动扫描。一般不启用主动扫描。

问题定义查看支持的漏洞扫描。1638070194_61a2f7b207c21fddd6899.png!small

选择漏洞可直接查看漏洞类型等详细信息。

设置检测位置1638070205_61a2f7bd2d74627772651.png!small

所有检测都是将特定的payload插入到指定的位置,然后进行检测。

同时,您还可以更改参数的位置以引发更多的扫描请求。

加速主动扫描1638070218_61a2f7ca3077d59efea25.png!small

油门:适度

请求之间的时间

有一些保护机制,比如WAF、防火墙,发包机制过快,会引起IPS、IDS的预警。为了避免触发报警机制,我们可以减慢两次请求之间的时间间隔。

设置检测漏洞1638070228_61a2f7d4d3422f3656f3e.png!small

您可以指定我们要扫描哪些漏洞

您还可以指定自定义版本来检测我们的特定内容,这样会更快。

使用默认检测使我们的结果更加准确

设置静态代码分析1638070263_61a2f7f766883a1fb9f92.png!small

通过这些分析,我们将获得更多的漏洞信息,从而使我们的扫描更加准确。

# 主动扫描漏洞

主动扫描存在漏洞的Web应用,分析漏洞,导出漏洞报告。1638070274_61a2f802b06f0131616ae.png!small

打印出HTML 文件

# 实际演示

在浏览器中打开要检测的网站1638070286_61a2f80eaa47fda2cb54d.png!small

设置截断1638070298_61a2f81a2154b86bb15ec.png!small

此时Burpsuit就会捕获对应的数据包1638070307_61a2f823d0ee4013856eb.png!small

将此数据包发送到爬虫页面,点击两次是1638070317_61a2f82d880c46295c98a.png!small

发送到爬虫页面后,网站根目录下的所有文件都会被爬取

目标网站地图1638070336_61a2f84078029cc664a40.png!small

选择域名,将其发送到扫描仪,并进行主动扫描1638070347_61a2f84b2239883205b29.png!small

检查最后一项,下一项1638070356_61a2f854406f0d06b72d6.png!small

单击确定1638070368_61a2f86037c2ebb5b595e.png!small

扫描仪会检测到

ScannerIssue活动选择其中之一进行观察1638070391_61a2f8773b36c77a0960d.png!small

您可以打开链接观察1638070399_61a2f87fe3f8b19956e01.png!small

部分文件可以下载,也可以下载对应查看1638070413_61a2f88d3cbcf8b0049d0.png!small

漏洞扫描完成后,需要导出,TargetSite地图

选择域名,issues报告该主机的问题1638070428_61a2f89c74d0985119710.png!small

选择HTML并点击下一步1638070440_61a2f8a817f98c1c94f8e.png!small

下一个1638070450_61a2f8b29f2592adfbbf7.png!small

下一个1638070461_61a2f8bd1e99f6f887062.png!small

下一个

单击选择文件并将文件保存到桌面。该文件名为test 1638070472_61a2f8c8216801bfb6af6.png!small

点击保存1638070482_61a2f8d2e6ad8786d5bdc.png!small

点击下一步1638070492_61a2f8dc57fbce84a03db.png!small

关闭、最小化并返回桌面查看1638070501_61a2f8e55c6255c133213.png!small

将文件扩展名更改为.html 1638070512_61a2f8f0c000dbcbec1f7.png!small

双击打开1638070523_61a2f8fb25811c948a817.png!small

通过这个,我们可以清楚的看到相应的弱点和相应的信息,这里也有相应的参考资料可供参考。

如果我们发现存在一些漏洞,我们可以利用一些漏洞利用工具和POC进行概念验证,证明它们是否真的存在。

# 总结

1.掌握Burpsuite Scanner配置。

2.掌握Burpsuite漏洞扫描技术。

3、使用爬虫先爬行,再扫描。转载自freebuf:[https://www.freebuf.com/articles/network/306286.html](https://www.freebuf.com/articles/network/306286.html)作者:山兔1234

Create an account or sign in to comment

Recently Browsing 0

  • No registered users viewing this page.