使用 Burp 进行会话令牌分析
portswigger.net | 博客 | #burp-suite | #proxy | #vulnerability-scanning | #portswigger | #live-scanning
摘要
Burp Scanner 的实时扫描模式:通过 Proxy 发出的每个唯一请求(按 URL 与参数名去重)自动送扫,主动与被动扫描可分别设置 scope(如对 www.myapp.com 主动扫描但排除登录请求,对所有目标被动扫描)。浏览应用的同时后台自动查漏,发现漏洞时扫描器标签页按严重度颜色闪烁提示;也可浏览建好站点地图后对整个主机或分支发起主动/被动扫描,把自动化留给可靠检测、人工专注于需要智能的环节。
- 发布时间
- 收录时间
Skip to content