CTF-web 第四部分 burp suite使用

四. burp suite使用 一般其是作为一个辅助工具,直接使用来解题的部分是少数,我们可以使用它来观察请求和响应,并且可以反复的提交,关键的是他还带有很多其他的功能,在我们做题的过程中,使用的关键点包括: 1. 页面和源码无特殊信息时,可以使用抓包观察 ----有无特殊字段,泄露服务器或flag等信息 ----对提交的url和数据进行观察 2. 使用reapter功能,重复的测试提交的数据,观
相关文章
相关标签/搜索