非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

在 Burp Intruder 中比较响应

摘要

Dafydd Stuttard 阐述自动漏洞发现的边界:扫描器可靠覆盖三类问题——XSS、CRLF 注入、开放重定向等客户端输入类漏洞可高度自动化检测(通过反馈驱动的决策树模拟熟练测试员,仅需绕过常见坏过滤器);SQL 注入、OS 命令注入等服务器端注入因盲注特性更难可靠发现,需借助时间延迟、布尔条件变化等技巧;明文密码传输、不安全 Cookie 属性等非输入类问题则由被动检查直接推断。Burp Scanner 即按此认知设计。
发布时间
收录时间

原文 ↗

相关内容

返回