码迷,mamicode.com
首页 > 其他好文 > 详细

burpsuite的使用(三)

时间:2017-04-14 12:45:08      阅读:157      评论:0      收藏:0      [点我收藏+]

标签:poc   数据   com   技术分享   copy   智能   log   csrf   pos   

 

send to repeater

技术分享

 手动提交,注入。

技术分享

 将post请求改成get请求

技术分享

 直接就可以看到页面

 技术分享

生成csrf POC代码

 技术分享

 点击在浏览器中测试,copy

技术分享

拿到浏览器里访问

技术分享

 

 或者拷贝出来

技术分享

保存到文本中

技术分享

 双击,就能重定向到目标的网页了。

 技术分享

 

 

 

sequencer 

分析程序中可预测的数据

session cookies,分析是否可以预判

技术分享

开始分析

技术分享

生成一个报告,结果是excelent,这个随机数的随机性非常好。

技术分享

 

 

编解码

智能解码

技术分享

 

comparer

send to comparer

 

burpsuite的使用(三)

标签:poc   数据   com   技术分享   copy   智能   log   csrf   pos   

原文地址:http://www.cnblogs.com/zylq-blog/p/6708178.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!