当前位置: 首页 > news >正文

2013电子商务网站建设考试试卷怎么制作一个网站

2013电子商务网站建设考试试卷,怎么制作一个网站,莆田网站建设电话,付费小说网站怎么做📖 前言:Burp Suite 是用于攻击 web 应用程序的集成平台。它包含了许多Burp工具,这些不同的burp工具通过协同工作,有效的分享信息,支持以某种工具中的信息为基础供另一种工具使用的方式发起攻击。 它主要用来做安全性…

📖 前言:Burp Suite 是用于攻击 web 应用程序的集成平台。它包含了许多Burp工具,这些不同的burp工具通过协同工作,有效的分享信息,支持以某种工具中的信息为基础供另一种工具使用的方式发起攻击。

它主要用来做安全性渗透测试,可以实现拦截请求、Burp Spider爬虫、漏洞扫描等类似Fiddler和Postman但比其更强大的功能。


目录

  • 🕒 1. 配置Brup Suite
  • 🕒 2. 配置代理监听器
  • 🕒 3. 下载证书
  • 🕒 4. 功能模块简介

🕒 1. 配置Brup Suite

  1. 使用CMD检查是否配置好Java环境

在这里插入图片描述

  1. 下载好Brup Suite和注册机

🔎 BurpSuite官网

🔎 BurpSuite 注册机

注:安装路径不要出现中文。

在这里插入图片描述

  1. 双击注册机运行,随后点击run

在这里插入图片描述

注意:此处我用JDK版本是17.0.10,需要选择与之匹配的Brup Suite专业版本(亲测v2024.1.1.6可用),否则Brup Suite版本太高会出现下面无法运行的情况。
在这里插入图片描述

  1. 点击 I Accept

在这里插入图片描述

  1. 复制粘贴下一步

在这里插入图片描述

  1. 选择手动激活

在这里插入图片描述

  1. 将注册机的密码对应软件激活的密码,随后下一步

在这里插入图片描述

  1. 激活成功,关闭注册页面
    在这里插入图片描述

注:如果需要汉化,可以使用如下注册机,步骤与前述相同
🔎 BurpSuite注册机-带汉化

在这里插入图片描述
创建临时项目 → 下一个 → 启动Burp 就打开界面了

在这里插入图片描述

🕒 2. 配置代理监听器

BurpProxy使用监听器接收来自浏览器的HTTP请求,接下来需要在浏览器中将BURP的其中一个监听配置为代理服务器。

选择代理 → 代理设置
在这里插入图片描述

在Chrome扩展商店上下载插件foxyproxy,设置代理
在这里插入图片描述
在这里插入图片描述

简单配置一下,监听本地地址
在这里插入图片描述
选择刚刚的配置burp

在这里插入图片描述

之后我们在浏览器访问前面的joker靶机IP,就可以在BurpSuite很清晰看到访问记录,由于采用该网页采用HTTP,可以很轻易的捕获到。

在这里插入图片描述

反之如果是HTTPS的网页,就无法捕获。那是否意味着无解了呢?其实可以通过下载证书解决。

在这里插入图片描述

🕒 3. 下载证书

在Chrome的网址输入127.0.0.1:8080,点击CA Certificate,下载证书

在这里插入图片描述

在这里插入图片描述
下载完成后去Chrome设置 → 隐私与安全 → 安全 → 管理证书 → 导入

在这里插入图片描述
选择刚刚下载的文件cacert.der,一路下一步

在这里插入图片描述

注意:我们需要安装两次证书,机构如下

在这里插入图片描述

重启下Chrome,再次进入百度,发现可以正常打开了,HTTPS请求也能捕获了。

在这里插入图片描述

在这里插入图片描述

🕒 4. 功能模块简介

  • 仪表盘:仪表盘,扫描启动、暂停,用于显示任务、日志信息等
  • 目标:设置工作的目标范围(URL),以及报文过滤、报文展示等功能
  • 代理:拦截HTTP/s请求的代理服务器,作为web浏览器与服务器的中间人,允许拦截、修改数据流
  • 测试器(Intruder):入侵功能,对web应用程序进行攻击,还可以漏洞利用、Web应用程序模糊测试、暴力破解等。
  • 重发器(Repeater):通过手动来触发单词HTTP请求,并分析应用程序的响应包
  • 带外工具(Collaborator):Burp Collaborator 是 OAST 的产物,它可以帮你实现对响应不可见和异步的一个漏洞检测。
  • 定序器(Sequencer):会话模块,用于分析那些不可预知的应用程序会话令牌和重要数据的随机性的工具。
  • 解码器:是一个进行手动执行或对应用程序数据者智能解码编码的工具.
  • 对比器:对比模块,对数据进行差异化分析
  • 插件扩展:可以加载BP拓展模块和第三方代码
  • 设置模块:可以设置项目、用户等信息

OK,以上就是本期知识点“Brup Suite平台安装”的知识啦~~ ,感谢友友们的阅读。后续还会继续更新,欢迎持续关注哟📌~
💫如果有错误❌,欢迎批评指正呀👀~让我们一起相互进步🚀
🎉如果觉得收获满满,可以点点赞👍支持一下哟~

❗ 转载请注明出处
作者:HinsCoder
博客链接:🔎 作者博客主页

http://www.hkea.cn/news/137666/

相关文章:

  • bootstrap制作的网站页面优化网站seo
  • 海口网站建设优化班级优化大师官网登录
  • 连接品硕网线做怎么弹网站百度地图推广电话
  • 网站做cdn怎么弄百度推广怎么推广
  • 光谷做网站推广竞价服务托管公司
  • 网上商城网站建设方案书公众号seo排名
  • wordpress内网访问泰州百度关键词优化
  • 做淘客网站用备案网络营销计划书怎么写
  • 网站 公安 备案深圳百度推广客服电话多少
  • 北京米兰广告设计有限公司广州优化疫情防控举措
  • 汕头个人建站模板网站推广计划方法
  • php企业网站无限制源码网络营销方案设计
  • 动漫网站开发与建设百度网盘网页版入口官网
  • 咸阳做网站长沙网络营销外包哪家好
  • 专门做私人定制旅游的网站搜索引擎营销方法
  • 注册安全工程师管理系统网奇seo赚钱培训
  • 武汉市住房和城乡建设厅官方网站生猪价格今日猪价
  • 住房和城乡建设部网站诚信评价搜索引擎优化人员优化
  • 网站制作 太原网络营销专业课程
  • 做网站去哪个公司网络营销策划书的结构
  • 个人无网站怎样做cps广告深圳全网推广公司
  • 中国人可以做的c2c网站上海网站排名推广
  • 网站建设目标定位公司员工培训方案
  • 美工培训班学百度自然搜索排名优化
  • 网站建设自学多长时间搜索引擎营销的过程
  • 做cpa的网站源码seo的外链平台有哪些
  • 那个网站做外贸最好成都网站建设方案外包
  • 企业网站建设效益分析联合早报 即时消息
  • html5网页成品代码自媒体seo优化
  • 门户网站建设招投标网络seo啥意思