【第六篇】使用BurpSuite重发请求

在研究目标网站对不同输入的响应时,不必每次都拦截请求,否则造成时间浪费,我们可使用 Burp Repeater 模块实现重发。

如图,我们可以选择某个请求包,单击右键,将其发送至Repeater模块:

在这里插入图片描述

接着,在repeater模块选择最新的项目即可看到请求包与响应包:

在这里插入图片描述

尝试对Id参数进行修改,可能得到其它结果(如未授权访问等):

在这里插入图片描述

如图,说明Id参数为100的商品不存在。

某些情况下,通过页面返回的信息可以初步确定对某种漏洞的应用,例如返回的信息可能是某框架、数据库查询报错等等。

我们可以使用箭头来回浏览发送的请求的历史记录及其匹配的响应,每个箭头旁边的下拉菜单还可以让我们跳转到历史记录中的特定请求:

在这里插入图片描述

相关推荐

  1. 前端并发多个请求并失败

    2024-04-08 15:14:03       86 阅读
  2. Python爬虫教程6-使用session发起请求

    2024-04-08 15:14:03       21 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-08 15:14:03       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-08 15:14:03       106 阅读
  3. 在Django里面运行非项目文件

    2024-04-08 15:14:03       87 阅读
  4. Python语言-面向对象

    2024-04-08 15:14:03       96 阅读

热门阅读

  1. 题目 1847: 字符串中间和后边*号删除

    2024-04-08 15:14:03       34 阅读
  2. 激光雷达在工业领域的应用

    2024-04-08 15:14:03       41 阅读
  3. Python mixin

    2024-04-08 15:14:03       42 阅读
  4. Stable Diffusion初级教程

    2024-04-08 15:14:03       41 阅读
  5. leecode面试经典150题

    2024-04-08 15:14:03       30 阅读
  6. Web Form

    2024-04-08 15:14:03       38 阅读
  7. 设计模式面试题(八)

    2024-04-08 15:14:03       43 阅读
  8. Mysql服务器主从相关

    2024-04-08 15:14:03       32 阅读
  9. 嵌入式算法开发系列之归一化算法

    2024-04-08 15:14:03       37 阅读
  10. 面试前端八股文十问十答第八期

    2024-04-08 15:14:03       37 阅读