【BurpSuite学习篇】七:使用BP进行目录扫描测试

1、总述:
在使用BP的Intruder模块进行爆破时,一般都是对账号密码进行爆破,但其实灵活使用Intruder模块可以进行很多测试操作,比如进行目录的爆破

对本主机上的Apache服务器站点进行测试,爆破目录,字典文件是从kali中的dirbuster工具中导出的。

2、步骤:
打开BP抓包,找到目标站点发送至Intruder
在这里插入图片描述
将路径添加到爆破参数
在这里插入图片描述
加载目录字典,进行爆破
在这里插入图片描述
通过放回的状态码判断目录是否存在,301表示重定向,该url存在
在这里插入图片描述
爆破成功。

但是一般爆破目录可使用dirbusterdirb或者御剑进行爆破。

发表评论

表情:
评论列表 (有 0 条评论,82人围观)

还没有评论,来说两句吧...

相关阅读

    相关 渗透测试 | 目录扫描

    0x00 免责声明 本文仅限于学习讨论与技术知识的分享,不得违反当地国家的法律法规。对于传播、利用文章中提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责

    相关 渗透测试工具之:BurpSuite

    Burp Suite 能高效率地与多个工具一起工作,例如:一个中心站点地图是用于汇总收集到的目标应用程序信息,并通过确定的范围来指导单个程序工作。 在一个工具处理HTTP 请