在 Burp Intruder 中比较响应
portswigger.net | 博客 | #burp-suite | #automation | #sql-injection | #xss | #vulnerability-scanning | #portswigger
摘要
Dafydd Stuttard 阐述自动漏洞发现的边界:扫描器可靠覆盖三类问题——XSS、CRLF 注入、开放重定向等客户端输入类漏洞可高度自动化检测(通过反馈驱动的决策树模拟熟练测试员,仅需绕过常见坏过滤器);SQL 注入、OS 命令注入等服务器端注入因盲注特性更难可靠发现,需借助时间延迟、布尔条件变化等技巧;明文密码传输、不安全 Cookie 属性等非输入类问题则由被动检查直接推断。Burp Scanner 即按此认知设计。
- 发布时间
- 收录时间
Skip to content