打嗝如何准确扫描请求



我刚开始使用Burp Professional Suite 2.0.6 beta。代理录制后,我只需右键单击并使用默认配置执行扫描。

我想知道扫描中到底发生了什么。它涵盖了渗透测试,但是如何呢?

它是否向服务器发送请求并分析响应,如果是,请以 POST API 调用为例。Burp 是否替换输入并将调用发送到服务器?,但在 UI 中,我看不到创建的任何新事物(作为 POST 方法(。那么打嗝如何分析反应呢?

在我的申请中,如果提交了表格,则回复将是"表格已提交。提交的ID:9898",这是JSON输出。

有人请指导或教我关于Burp如何准确扫描请求的正确方法。

您可以使用 BApp 存储中的 Logger++ 扩展来监视来自 Burp Scanner 的活动:

  • https://portswigger.net/bappstore/470b7057b86f41c396a97903377f3d81

相关内容

  • 没有找到相关文章

最新更新