非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

在 Burp Sequencer 中分析 SSL 会话

摘要

Burp Scanner 将检测分为主动与被动两类。被动扫描不发送任何新请求,仅分析既有请求与响应即可发现:明文提交密码、缺少 HttpOnly/secure 属性的 Cookie、过宽的 Cookie 作用域、跨域脚本引用与 Referer 泄露、表单自动补全开启、SSL 内容缓存、目录遍历、会话令牌不安全传输、内部 IP/邮箱/堆栈泄露、ViewState 配置不安全等。适用于需完全控制请求的生产环境、会对恶意请求封号的应用,以及尚未获得攻击授权的目标。
发布时间
收录时间

原文 ↗

相关内容

返回