Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
修改 Burp 代理监听器
portswigger.net
| 博客 |
#burp-suite
|
#fuzzing
|
#portswigger
|
#soap
|
#intruder
|
#xml
摘要
Burp Intruder 的 payload 自动定位此前只覆盖 URL/正文参数与 Cookie 值,对 SOAP 请求几乎无用。新版本支持 XML 请求体:默认在每个 XML 元素和属性值两侧插入攻击标记,fuzz 多个 SOAP 请求只需逐个送入 Intruder 即可开打;同样的 XML 参数解析能力也将用于自动漏洞扫描等其他新功能。
发布时间
2008-11-14 06:47
收录时间
2026-07-01 12:27
原文 ↗
相关内容
Burp AT 如何助力揭露吹哨人报告:一个被忽视多年的严重漏洞
(portswigger.net)
案例研究:Burp AT 如何通过一个被忽视多年的严重漏洞曝光举报人报告
(portswigger.net)
从强大的 AI 模型到可信赖的安全测试
(portswigger.net)
Burp AT 发布:基于 Burp Suite 二十年积淀的自主 AI
(portswigger.net)
实用的 Web 缓存投毒
(portswigger.net)
使用 Hackvertor 绕过 WAF 并破解 XOR
(portswigger.net)
返回