News
在进行 Web 安全测试、接口调试或漏洞挖掘时,HTTPS 数据抓包是必不可少的一步。随着越来越多网站启用 HTTPS 加密传输,如何正确使用 Burp Suite 抓取 HTT…
在进行 Web 接口安全测试时,最常遇到的一类问题就是:目标接口必须在登录状态下才能访问,否则会返回“未授权”或“权限不足”等提示…
在 Web 安全测试中,SQL 注入仍是最常见、危害最广的漏洞之一。虽然手工测试可以精准识别,但效率较低。而 sqlmap,作为一款自动化 SQL 注入测试工具,凭借其…
在 Web 安全测试和接口调试过程中,经常会遇到一个核心操作——修改请求参数。通过改变参数值,我们可以测试接口的容错性、权限校验、安全性,甚…
在进行 Web 渗透测试或安全验证时,重放请求(即重复发送某条请求)是一项高频操作。无论是测试认证绕过、越权访问,还是验证 SQL 注入、XSS 等漏洞,重放请求都…
在渗透测试或Web漏洞分析过程中,仅仅抓包还不够。你还需要对请求进行修改和重发,以验证业务逻辑漏洞、注入点或认证绕过等。这时,Burp Suite 的 Repeater …