首页 > 代码库 > burpsuite的使用(三)

burpsuite的使用(三)

 

send to repeater

技术分享

 手动提交,注入。

技术分享

 将post请求改成get请求

技术分享

 直接就可以看到页面

 技术分享

生成csrf POC代码

 技术分享

 点击在浏览器中测试,copy

技术分享

拿到浏览器里访问

技术分享

 

 或者拷贝出来

技术分享

保存到文本中

技术分享

 双击,就能重定向到目标的网页了。

 技术分享

 

 

 

sequencer 

分析程序中可预测的数据

session cookies,分析是否可以预判

技术分享

开始分析

技术分享

生成一个报告,结果是excelent,这个随机数的随机性非常好。

技术分享

 

 

编解码

智能解码

技术分享

 

comparer

send to comparer

 

burpsuite的使用(三)