Как Burp точно сканирует запрос - PullRequest
0 голосов
/ 05 октября 2018

Я только начал работать с бета-версией Burp professional suite 2.0.6.После записи по доверенности я просто щелкаю правой кнопкой мыши и выполняю сканирование с конфигурацией по умолчанию.

Я хочу точно знать, что происходит при этом сканировании.Он охватывает ручное тестирование, но как?

Он отправляет запросы на сервер и анализирует ответ, если так, возьмите пример вызова API POST.Заменяет ли Burp входные данные и отправляет вызов на сервер? Но в пользовательском интерфейсе я не вижу ничего нового (как метод POST).Тогда как Burp анализирует ответ?

В моей заявке, если форма отправлена, ответ будет "Форма отправлена. Отправлено ID: 9898", что является выводом в формате JSON.

Кто-нибудь, пожалуйстаНаправь или научи меня, как именно Burp сканирует запрос.

1 Ответ

0 голосов
/ 05 октября 2018

Вы можете использовать расширение Logger ++ из магазина BApp для мониторинга активности с помощью сканера Burp:

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...