Burp套件
直观的图形用户界面,包含许多顺利集成的渗透测试工具,允许自动和手动渗透测试。
快速枚举网络应用中的页面,由专业的 Web 应用安全研究人员和漏洞赏金猎人使用,安装名为 BApps 的附加组件可以增强其功能
有据可查,攻击速度很快
Burp Suite 是一套综合的 Web 应用程序安全工具,涵盖了 Web 应用程序中许多已知的缺陷。它可以枚举和分析应用程序的攻击面,并查找和利用安全漏洞。
直观的图形用户界面,包含许多顺利集成的渗透测试工具,允许自动和手动渗透测试。
快速枚举网络应用中的页面,由专业的 Web 应用安全研究人员和漏洞赏金猎人使用,安装名为 BApps 的附加组件可以增强其功能
有据可查,攻击速度很快
Burp Suite 是一套综合的 Web 应用程序安全工具,涵盖了 Web 应用程序中许多已知的缺陷。它可以枚举和分析应用程序的攻击面,并查找和利用安全漏洞。
ffuf(“Fuzz Faster U Fool” 的缩写)是一款快速的 Web 应用数据生成器。
它无需 DNS 记录即可发现 Web 应用或服务器中的元素和内容,例如目录和虚拟主机。它可以对 Web 应用或 API 渗透测试的 GET 和 POST 参数进行模糊测试。
它无需 DNS 记录即可发现 Web 应用或服务器中的元素和内容,例如目录和虚拟主机。它可以对 Web 应用或 API 渗透测试的 GET 和 POST 参数进行模糊测试。
响应者
Responder 是一种凭证收集和远程系统访问工具。它通过模仿无害服务来毒害 LLMNR、NBT-NS 和 MDNS 协议。一旦 Windows 主机与 Responder 通信,Responder 就会劫持登录凭证和相关哈希
Responder 是一种凭证收集和远程系统访问工具。它通过模仿无害服务来毒害 LLMNR、NBT-NS 和 MDNS 协议。一旦 Windows 主机与 Responder 通信,Responder 就会劫持登录凭证和相关哈希
通过desktop.ini获取hash
获取hash的方式肯定越多越好,那么如何另辟蹊径呢?
可以通过图标资源来代替代 net use这条命令,比如我们可以创建一个文件夹test,并在test下再创建一个文件夹如test2,通过给test2设置其他图标,能在test2文件夹下生成一个隐藏的系统文件desktop.ini,而通过修改设置可以使desktop.ini可见,最后编辑这个文件,将图标资源指向一个不存在的主机,打开test文件夹之后即可获取hash值。
获取hash的方式肯定越多越好,那么如何另辟蹊径呢?
可以通过图标资源来代替代 net use这条命令,比如我们可以创建一个文件夹test,并在test下再创建一个文件夹如test2,通过给test2设置其他图标,能在test2文件夹下生成一个隐藏的系统文件desktop.ini,而通过修改设置可以使desktop.ini可见,最后编辑这个文件,将图标资源指向一个不存在的主机,打开test文件夹之后即可获取hash值。
浏览器添加 SSL 证书
我们必须在浏览器中添加证书,以便拦截和分析客户端和服务器之间的加密通信。
当您的浏览器请求安全网站 (HTTPS) 时,传输将使用 SSL/TLS 加密进行加密。Burp Suite 通过使用生成的证书拦截和解密通信,充当“中间人”。
然而要做到这一点,客户端必须信任生成的证书。通过将 Burp 的 CA 证书导入到客户端的信任存储中,客户端将授权 Burp Suite 执行的拦截和解密。
我们必须在浏览器中添加证书,以便拦截和分析客户端和服务器之间的加密通信。
当您的浏览器请求安全网站 (HTTPS) 时,传输将使用 SSL/TLS 加密进行加密。Burp Suite 通过使用生成的证书拦截和解密通信,充当“中间人”。
然而要做到这一点,客户端必须信任生成的证书。通过将 Burp 的 CA 证书导入到客户端的信任存储中,客户端将授权 Burp Suite 执行的拦截和解密。
启动 Burp Suite 并导航到代理选项卡。
单击“拦截”子选项卡并确保“拦截”按钮已打开。
在浏览器中访问http://burpsuite,然后单击“CA证书”下载并保存到下载文件夹。该文件名为cacert.der。
接下来,在 Firefox 搜索栏中输入 about:preferences 并按回车键;这将带您进入设置页面。搜索“证书”并找到“查看证书”选项。
“查看证书”按钮可让您查看所有受信任的 CA 证书。您可以按“导入”并选择我们下载的文件,为 Portswigger 注册新证书。
在弹出的菜单中,选择“信任此 CA 来识别网站”,然后单击确定。
任何加密流量都应通过 Burp Suite,这样我们就可以拦截请求
单击“拦截”子选项卡并确保“拦截”按钮已打开。
在浏览器中访问http://burpsuite,然后单击“CA证书”下载并保存到下载文件夹。该文件名为cacert.der。
接下来,在 Firefox 搜索栏中输入 about:preferences 并按回车键;这将带您进入设置页面。搜索“证书”并找到“查看证书”选项。
“查看证书”按钮可让您查看所有受信任的 CA 证书。您可以按“导入”并选择我们下载的文件,为 Portswigger 注册新证书。
在弹出的菜单中,选择“信任此 CA 来识别网站”,然后单击确定。
任何加密流量都应通过 Burp Suite,这样我们就可以拦截请求
Burp 代理
要开始使用 Burp Suite,我们需要打开它的代理并开始拦截流量。
代理如何工作
代理,简单来说,是客户端(如浏览器)和服务器(如 Web 应用程序)之间的服务器。
您可以将代理想象成两个说不同语言的人之间的翻译。翻译器(代理)会监听一个人(客户端)的对话,翻译他们的消息,然后将其转发给另一个人(目标服务器)。然后,翻译器会监听响应,翻译响应,然后将其转发给第一个人。
在这个类比中,翻译器可以根据需要修改消息或响应,就像代理可以操纵客户端和服务器之间的网络流量一样。
要开始使用 Burp Suite,我们需要打开它的代理并开始拦截流量。
代理如何工作
代理,简单来说,是客户端(如浏览器)和服务器(如 Web 应用程序)之间的服务器。
您可以将代理想象成两个说不同语言的人之间的翻译。翻译器(代理)会监听一个人(客户端)的对话,翻译他们的消息,然后将其转发给另一个人(目标服务器)。然后,翻译器会监听响应,翻译响应,然后将其转发给第一个人。
在这个类比中,翻译器可以根据需要修改消息或响应,就像代理可以操纵客户端和服务器之间的网络流量一样。
修改拦截客户端请求
通过调整 Burp Suite 中的客户端请求拦截选项,您可以控制在工作时拦截和查看哪些请求。
浏览互联网和访问其他网站,因为 Burp Suite 只会拦截范围内的项目。
请按照以下步骤修改设置:
导航到 Burp Suite 界面顶部的“代理”选项卡。
选择代理设置 子选项卡来访问 Burp 代理设置。
在“请求拦截规则”部分,您可以定义捕获请求的条件。
启用“ And/URL/is in target scope ”并单击确定。
在“响应拦截规则”部分进行相同的更改
通过调整 Burp Suite 中的客户端请求拦截选项,您可以控制在工作时拦截和查看哪些请求。
浏览互联网和访问其他网站,因为 Burp Suite 只会拦截范围内的项目。
请按照以下步骤修改设置:
导航到 Burp Suite 界面顶部的“代理”选项卡。
选择代理设置 子选项卡来访问 Burp 代理设置。
在“请求拦截规则”部分,您可以定义捕获请求的条件。
启用“ And/URL/is in target scope ”并单击确定。
在“响应拦截规则”部分进行相同的更改