首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Burp的工作

Burp的工作
EN

Security用户
提问于 2015-01-19 11:14:14
回答 1查看 464关注 0票数 0

我想知道打嗝是如何决定攻击是否成功的。

当我通过burp发送请求时,服务器将http响应代码设为500,这意味着什么?

  1. 会话丢失
  2. 攻击失败
  3. 攻击成功,妨碍了应用程序的工作
  4. 应用程序中的安全筛选器停止了攻击。

在攻击成功或不成功的情况下,理想的响应代码应该是什么?

EN

回答 1

Security用户

发布于 2015-01-19 18:31:37

500 -是内部服务器错误,所以正如其中一条评论所说的,它取决于。

你应该真正理解你攻击的应用程序在不同的输入下会做什么。也就是说,你需要画出一个丢失的会话是什么样子的,什么样的攻击是成功的,等等。或者至少是它得到的好屁股。当您这样做时,您通常可以通过查看响应和不同的细节来区分不同的情况,例如内容长度标题等。

如果没有更多的信息,很难给你一个更好的答案。

我会安装该产品的测试版本,并首先在我自己的环境中执行不同的测试。通过这种方式,您可以了解到在应用程序中发生了什么,提供了不同的输入,以及如何在不同的情况下进行区别。

(无论如何,如果您无法访问日志,您应该考虑测试的道德规范部分(除非执行黑匣子测试),那么您应该已经知道这一点了。)

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/79500

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档