网站内容抓取工具(BurpSuite必备的集成型的渗透测试工具,使用你自己的或第三方代码来扩展 )
优采云 发布时间: 2021-10-24 23:14网站内容抓取工具(BurpSuite必备的集成型的渗透测试工具,使用你自己的或第三方代码来扩展
)
Burp Suite 是信息安全从业者必备的集成渗透测试工具。采用自动和*敏*感*词*测试方式,包括Proxy、Spider、Scanner、Intruder、Repeater、Sequencer、Decoder、Comparer等工具模块。通过拦截HTTP/HTTPS网页数据包,充当浏览器和相关应用之间的中间人,拦截、修改、重放数据包进行测试,是Web安全人员必备的瑞士*敏*感*词*。
功能
拦截代理(Proxy),可以查看和更改浏览器与目标应用之间的流量;
可以感知应用的网络爬虫(Spider),可以完整列举应用的内容和功能;
高级扫描器,执行后可自动发现Web应用中的安全漏洞;
入侵测试工具(Intruder),用于执行强大的定制化攻击,发现和利用异常漏洞;
重放工具(Repeater),通过手动操作触发单个HTTP请求并分析应用响应的工具;
会话工具(Sequencer),用于分析不可预测的应用程序会话令牌和重要数据项的随机性的工具;
*敏*感*词*,用于手动执行或智能解码和编码应用程序数据的工具;
强大的可扩展性,允许您加载 Burp Suite 扩展,并使用您自己或第三方代码来扩展 Burp Suite 的功能。