多语言展示
当前在线:475今日阅读:2今日分享:31

burp suite对请求包进行参数化并遍历测试数据

现在对网页中的安全是越来越重要的,但是在对进行使用的burp suite中进行对安全的测试过程中,那么在使用的可以对获取到的数据包可以对其进行参数化的,那么在进行对抓取数据包进行对参数化。
工具/原料

burp suite

方法/步骤
1

在当前的已经抓取到的数据包中,需要进行选中的需要参数的数据,例如当前的选中的密码,然后进行点击“add”的选项。

2

可以看到的是当前中的需要参数的化的已经被选中的了,而且的显示为红色。

3

然后进行选择菜单中的intruder的 中的payloads的菜单。

4

进入到了payloads的选项中之后,在add中窗口中进行输入添加的参数化的内容,显示的参数化内容会添加到左边的窗口中。

5

然后点击菜单中的intruder的选项。

6

然后弹出的下拉的菜单中进行选择为start attack的选项。

推荐信息