神兵利器

BurpSuite 实战指南(附下载地址)

字号+ 作者:蜗蜗侠 来源:原创 2016-12-16 10:28 我要评论( )

本书作者:t0data 联系邮箱: t0data@hotmail.com 引子 刚接触web安全的时候,非常想找到一款集成型的渗透测试工具,找来找去,最终选择了Burp Suite,除了它功能......

1

本书作者:t0data

联系邮箱:t0data@hotmail.com

引子


刚接触web安全的时候,非常想找到一款集成型的渗透测试工具,找来找去,最终选择了Burp Suite,除了它功能强大之外,还有就是好用,易于上手。于是就从网上下载了一个破解版的来用,记得那时候好像是1.2版本,功能也没有现在这么强大。 在使用的过程中,慢慢发现,网上系统全量的介绍BurpSuite的书籍太少了,大多是零星、片段的讲解,不成体系。后来慢慢地出现了不少介绍 BurpSuite的视频,现状也变得越来越好。但每每遇到不知道的问题时,还是不得不搜寻BurpSuite的官方文档和英文网页来解决问题,也正是这 些问题,慢慢让我觉得有必要整理一套全面的BurpSuite中文教程,算是为web安全界做尽自己的一份微薄之力,也才有了你们现在看到的这一系列文 章。

我给这些文章取了IT行业图书比较通用的名称: 《BurpSuite实战指南》,您可以称我为中文编写者,文章中的内容主要源于BurpSuite官方文档和多位国外安全大牛的经验总结,我只是在他们 的基础上,结合我的经验、理解和实践,编写成现在的中文教程。本书我也没有出版成纸质图书的计划,本着IT人互联分享的精神,放在github,做免费的 电子书。于业界,算一份小小的贡献;于自己,算一次总结和锻炼。

章节内容


第一部分 Burp Suite 基础

1. Burp Suite 安装和环境配置

2. Burp Suite代理和浏览器设置

3. 如何使用Burp Suite 代理

4. SSL和Proxy高级选项

5. 如何使用Burp Target

6. 如何使用Burp Spider

7. 如何使用Burp Scanner

8. 如何使用Burp Intruder

9. 如何使用Burp Repeater

10. 如何使用Burp Sequencer

11. 如何使用Burp Decoder

12. 如何使用Burp Comparer

第二部分 Burp Suite 高级

1. 数据查找和拓展功能的使用

2. BurpSuite全局参数设置和使用

3. Burp Suite应用商店插件的使用

4. 如何编写自己的Burp Suite插件

第三部分 Burp Suite 综合使用

1. 使用Burp Suite测试Web Services服务

2. 使用Burp, Sqlmap进行自动化SQL注入渗透测试

3. 使用Burp、PhantomJS进行XSS检测

4. 使用Burp 、Android Killer进行安卓app渗透测试

gitbook在线地址:https://www.gitbook.com/book/t0data/burpsuite/details 

国内点击下载


本文来自: 蜗蜗侠's Blog-关注网络安全 http://blog.icxun.cn/Tools/410.html

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
暂时未开启评论功能~