首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Burp如何准确地扫描请求

Burp如何准确地扫描请求
EN

Stack Overflow用户
提问于 2018-10-05 18:24:56
回答 1查看 157关注 0票数 0

我刚刚开始使用Burp专业套件2.0.6测试版。在代理记录之后,我只需右键单击并使用默认配置执行扫描。

我想知道那次扫描到底发生了什么。它涵盖了笔测试,但如何进行呢?

它是否向服务器发送请求并分析响应,如果是,以POST API调用为例。Burp会替换输入并将调用发送到服务器吗?但是在UI中,我看不到任何新的东西(作为POST方法)被创建。那么Burp是如何分析响应的呢?

在我的应用程序中,如果提交了一个表单,响应将是"Form submitted。Submitted ID:9898“,这是JSON输出。

请有人指导或教我关于Burp如何准确地扫描请求的正确方法。

EN

回答 1

Stack Overflow用户

发布于 2018-10-05 19:12:00

您可以使用BApp商店中的Logger++扩展来监视Burp Scanner中的活动:

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/52663504

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档