非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

修改 Burp 代理监听器

摘要

Burp Intruder 的 payload 自动定位此前只覆盖 URL/正文参数与 Cookie 值,对 SOAP 请求几乎无用。新版本支持 XML 请求体:默认在每个 XML 元素和属性值两侧插入攻击标记,fuzz 多个 SOAP 请求只需逐个送入 Intruder 即可开打;同样的 XML 参数解析能力也将用于自动漏洞扫描等其他新功能。
发布时间
收录时间

原文 ↗

相关内容

返回