腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
指定
Burp
内存
我对
Burp
Suite很陌生。在阅读Akash的
Burp
“基本要素”时,我遇到了一个关于指定允许使用的最大内存的主题。它要求读者通过在终端中编写命令将2GB的空闲RAM分配给
Burp
Suite。现在,我看到许多用户立即用双击打开Burpsuite,并使用不增加或指定最大内存的应用程序
测试
,因为他们说,通过双击.jar
文件
启动Burpsuite,Java运行时将自己分配给
Burp
可用的最大内存。指定内存是每次打开
Burp
Suite时都需要执行的任务吗?
浏览 0
修改于2018-08-08
得票数 1
回答已采纳
2
回答
将
BURP
套件连接到移动应用程序
我想使用
BURP
套件
测试
这个应用程序的安全问题。我是新来的
BURP
Suite。如何将我的应用程序连接到
BURP
Suite?有人能指导我如何使用
BURP
套件
测试
我的应用程序吗? 提前谢谢。
浏览 0
提问于2012-07-17
得票数 3
2
回答
打嗝CA安全风险
我正在使用
Burp
作为代理来
测试
Android应用程序。为了使它工作,我在我的手机上安装了
Burp
证书。据我所知(这不是很多理解),我可以将这个证书留在我的手机上,而不会增加很大的安全风险,因为CA证书是由
Burp
为特定实例/设备创建的。但是我不确定这一点,所以问题是:在我的个人手机上安装了
Burp
证书而不是在
测试
后删除它时,它会带来哪些安全风险?为什么?
浏览 0
修改于2017-03-10
得票数 1
回答已采纳
0
回答
如何在
burp
套件免费版中加载保存的项目
我正在使用
Burp
Suite免费版来验证Web应用程序中的笔
测试
。
Burp
>> Project options >> Load Project options.可以在免费版中加载保存的项目吗?
浏览 12
修改于2017-06-16
得票数 0
2
回答
将OWASP ZAP IP:端口重定向到本地主机,如in
Burp
在
Burp
中,我能够在本地接口(不是127.0.0.1,192.168.x.x)上设置一个不可见的代理,监听端口443,并将其重定向到127.0.0.1:443。拦截起作用了。由于
Burp
不支持Websocket
测试
,所以我想使用OWASP,因为它对Websocket和模糊之类的东西有一个本机支持。//short:我需要ZAP中以下图片(
浏览 0
修改于2019-11-29
得票数 2
2
回答
iptables导致GET请求的无限循环
我试图将HTTP流量从80重路由到8080,以供
Burp
Suite使用。iptables -t nat -A OUTPUT -p tcp --dport 80 -j DNAT --to 127.0.0.1:8080我已经做了一个完全刷新和重置iptables,没有任何效果。编辑:经过更多的调查后,我怀疑同样的请求在转发后会继续返回到
Burp
。这可能是
Burp</
浏览 0
修改于2014-01-21
得票数 0
回答已采纳
1
回答
能够在SSL连接上以纯文本形式查看请求数据的代理
为了
测试
web应用程序的漏洞,我们使用了
burp
套件。
Burp
套件有一个选项,可以通过创建浏览器连接到的代理服务器来拦截请求。我们的应用程序在https上运行,但是
burp
拦截器能够以纯文本而不是加密的形式查看请求参数。由于代理是在本地设置的,所以我假设不会发生数据加密。我的假设是否正确,或者我是否也应该采取措施对
burp
拦截器隐藏数据?
浏览 0
提问于2013-06-15
得票数 0
回答已采纳
2
回答
数据提供程序与
测试
体中的逻辑
(); } System.out.println("
burp
!!");}@DataProvider}} 他们的论点是,
测试</
浏览 0
提问于2020-12-04
得票数 0
回答已采纳
1
回答
Burp
如何准确地扫描请求
我刚刚开始使用
Burp
专业套件2.0.6
测试
版。在代理记录之后,我只需右键单击并使用默认配置执行扫描。 我想知道那次扫描到底发生了什么。它涵盖了笔
测试
,但如何进行呢?
Burp
会替换输入并将调用发送到服务器吗?但是在UI中,我看不到任何新的东西(作为POST方法)被创建。那么
Burp
是如何分析响应的呢?请有人指导或教我关于
Burp
如何准确地扫描请求的正确方法。
浏览 1
提问于2018-10-05
得票数 0
1
回答
将Ubuntu18.04VM连接到虚拟盒Nat网络
172.17.8.0/24IPv6: No我尝试的是编辑Ubuntu /etc/network/interfaces
文件
# network interfaceiface enp0s3 inet dhcp (这部分基于metasploitable的/etc/network/interfaces
文件
我在下面
包含
了$ journalctl -xe的输出。
浏览 0
提问于2018-10-23
得票数 1
1
回答
需要有关使用
BURP
执行WS-Security SOAP的Webservices安全
测试
的指导
我们只是从web应用程序的
BURP
开始。我们将SOAP UI用于WS-Security SOAP Web服务。我们计划使用
BURP
将安全性
测试
扩展到SOAP Web服务。
浏览 7
提问于2018-01-31
得票数 0
2
回答
使用
burp
api,我如何登录到我的web应用程序,以便扫描漏洞?
我正在使用VMWare开发的
Burp
(https://github.com/vmware/
burp
-rest-api)来为我的应用程序自动化web应用程序扫描。例如,如果我试图
测试
localhost的端口85,该过程如下所示。-header 'Content-Type: application/json' --header 'Accept: application/json' 'http://localhost
浏览 0
提问于2018-01-31
得票数 1
1
回答
Python请求模块多线程
我有一个
包含
密码的数据数组,我想运行一些请求。import requestscounter=0 counter+=1 </param>\r\n</params>\r\n</met
浏览 17
修改于2020-05-17
得票数 0
1
回答
打嗝不会拦截本地主机
我刚开始打嗝,还在玩来拦截本地主机(我为
测试
而创建的网站)的流量。然而,我注意到
burp
拦截css,而不是通信量/url。我该怎么做才能让
burp
拦截本地主机/php请求?我的firefox/
burp
都按照每个本地主机设置配置为127.0.0.1:8080。如有任何建议,请见谅。
浏览 6
提问于2021-08-19
得票数 2
回答已采纳
3
回答
浏览器URL编码的XSS攻击是否易受攻击?
我正在使用
Burp
工具和Firefox。http://localhost/xssWebsite/?使用
Burp
套件中继器工具。还包括其他http标头。获取的响应
包含
<script>alert('XSS');</script> 当我试图用Firefox来完
浏览 3
提问于2014-03-12
得票数 1
1
回答
如何验证我的CSRF修复是否成功使用
Burp
?
我知道我可以使用Generate特性来
测试
我是否有CSRF漏洞,但是一旦我减轻了这个漏洞,
Burp
将如何在下一次扫描中识别这个修复?我需要能够通过运行
Burp
扫描向客户证明该漏洞不再存在。
浏览 0
提问于2015-10-30
得票数 5
1
回答
如何阻止Laravel请求使用
Burp
工具进行操作?
我的
测试
人员将
Burp
工具与firefox集成在一起,他在同一浏览器上运行我们的项目。他将应用程序的每个请求都保存在
Burp
tool中,然后与另一个用户登录以发布第一个用户的请求数据,或者他注销系统,只发布请求数据,以便能够正确保存该数据。有没有人能回答我如何停止laravel在
Burp
或其他类似工具上保存数据
浏览 21
提问于2019-11-15
得票数 0
3
回答
BurpSuite -为本地网络设置代理
为了
测试
一些东西,我希望多个设备一次连接到
burp
套件代理上。例如,我的PC +我的笔记本电脑+我的手机。我尝试在某个特定端口上代理侦听整个网络,但没有成功。有没有办法为更多的设备设置
BURP
套件代理? 谢谢
浏览 0
提问于2015-07-16
得票数 2
1
回答
在Ubuntu上安装Java的最佳实践/它安全吗?
然而,
burp
套件(pen
测试
)依赖于Java。 安装Java安全吗?如果是这样的话,如何正确地做到这一点?我的Ubuntu是一个web服务器,我不需要Java来提供web服务--只用于
burp
套件。
浏览 0
修改于2013-11-25
得票数 3
1
回答
此方案是
文件
上载漏洞吗?
我正在
测试
文件
上传和网站有一个扩展和内容类型检查(png/ jpg)。但是在使用
burp
进行拦截时,我可以将内容更改为php代码(内容类型为image/png)。该
文件
以.png (而不是.php)扩展名上载。这很脆弱吗?
浏览 0
修改于2019-05-13
得票数 0
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券