当前位置: 首页 > news >正文

学校网站建设 论文呢合肥网站关键词优化公司

学校网站建设 论文呢,合肥网站关键词优化公司,苏州正规网站设计公司,太平洋手机官网BurpSuite2023测试越权漏洞 BurpSuite安装创建项目 - 打开内置浏览器越权漏洞测试问题处理 BurpSuite安装 官网下载社区版并安装,下载地址:链接: https://portswigger.net/burp 安装成功后图标 创建项目 - 打开内置浏览器 打开BurpSuite&#xff0c…

BurpSuite2023测试越权漏洞

  • BurpSuite安装
  • 创建项目 - 打开内置浏览器
  • 越权漏洞测试
  • 问题处理

BurpSuite安装

  1. 官网下载社区版并安装,下载地址:链接: https://portswigger.net/burp
    在这里插入图片描述

在这里插入图片描述
安装成功后图标在这里插入图片描述

创建项目 - 打开内置浏览器

  1. 打开BurpSuite,创建项目:选择Temporary project–> next–>Start Burp,进入首页;

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  1. 设置浏览器抓包,安装后会默认设置;
    在这里插入图片描述

  2. 点击Proxy,设置intercept is off样式,点击Open browser,打开BurpSuite内置浏览器
    在这里插入图片描述
    在这里插入图片描述

越权漏洞测试

  1. 在内置浏览器中输入需要测试的地址
  2. 在内置浏览器中登录管理员账号,并操作管理员才有权限的模块,在Proxy模块,HTTP history中会抓包展示对应接口信息;
  3. 选中对应接口,点击右键,点击Send to Repeater
  4. 选中Repeater,修改Request中的参数,点击Send,即可模拟越权漏洞测试;
  5. 垂直越权,如:A用户查看B用户信息;
  6. 水平越权,如:普通用户查看管理员信息。

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

问题处理

  1. 返回接口内容乱码:设置字体和编码utf-8。
    在这里插入图片描述
http://www.ds6.com.cn/news/77724.html

相关文章:

  • 网站能带来什么爱站网seo培训
  • 河北网站制作公司哪家专业刷评论网站推广
  • 伙购网官方网站网络推广项目外包公司
  • 注册公司需要登录的网址seo教程技术
  • 长沙seo优化方案seo搜索引擎优化是做什么的
  • ps做网站 大小百度竞价排名多少钱
  • 金沙县建设局网站谷歌外贸网站
  • 深圳做网站制作网络营销策划方案怎么写
  • 武汉市人民政府研究室优化大师怎么提交作业
  • 北京网站怎么优化图片搜索图片识别
  • 网站举报平台建设情况公司网站如何推广
  • 祥云网站建设公司 概况2023全民核酸又开始了
  • 开通独立网站推广广告
  • 徐州网站建设价格网站开发流程图
  • asp做的网站亚丝娜娜本子全彩盐城seo营销
  • java做网站的软件谷歌流量代理代理
  • php做电子商城网站百度seo官方网站
  • 网站建设教程免费网站搭建需要多少钱
  • wordpress瀑布流模板官网优化哪家专业
  • 免费做问卷的网站好seo网站关键词优化费用
  • 做门窗五金的网站厦门seo顾问屈兴东
  • 中国住建部网站查询网sem工作原理
  • 武汉网站建设公司地址韶关疫情最新消息
  • 广州市建设工程交易中心网站打开百度网页
  • 做高仿鞋子在什么网站卖好智推教育seo课程
  • 随州网站设计开发服务常用的网络营销推广方法有哪些
  • 建一个网站的价格业务推广方式
  • 苹果软件做ppt下载网站有哪些内容网络营销的四大基础理论
  • 网站建设费用一年多少钱网络营销课程思政
  • 网站建设 中标公告企业网站代运营