非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

使用 Burp 进行会话令牌分析

摘要

Burp Scanner 的实时扫描模式:通过 Proxy 发出的每个唯一请求(按 URL 与参数名去重)自动送扫,主动与被动扫描可分别设置 scope(如对 www.myapp.com 主动扫描但排除登录请求,对所有目标被动扫描)。浏览应用的同时后台自动查漏,发现漏洞时扫描器标签页按严重度颜色闪烁提示;也可浏览建好站点地图后对整个主机或分支发起主动/被动扫描,把自动化留给可靠检测、人工专注于需要智能的环节。
发布时间
收录时间

原文 ↗

相关内容

返回