Burp Intruder 攻击类型详解
portswigger.net | 漏洞 | #burp-suite | #xss | #vulnerability-scanning | #reporting | #portswigger | #advisories
摘要
Burp Scanner 为发现的每个漏洞生成定制化报告:以反射 XSS 为例,会指明存在问题的参数(如 SearchTerm)、输入回显的语法上下文(单引号字符串内的 JavaScript)、应用转义单引号却漏掉反斜杠的绕过方式、确切的 PoC payload 及其返回形态,并附基于漏洞特征的修复建议,可直接复制进渗透测试报告。报告向导可导出 HTML,按类型、严重程度或 URL 组织,支持屏幕/打印友好格式。
- 发布时间
- 收录时间
Skip to content