burpsuite fuzz
时间: 2023-08-29 10:12:59 浏览: 70
Burpsuite Fuzz是通过Burpsuite工具进行Fuzz测试的功能。Fuzz测试是一种测试方法,通过生成大量的异常请求来查找系统中的漏洞。在Burpsuite中,可以使用Proxy功能拦截并修改请求,然后通过Intruder功能对请求进行Fuzz测试。具体操作步骤如下:启动Burpsuite并开启代理功能后,发送一次文件上传请求,然后在Proxy的HTTP history中右键点击该请求,选择Send to Intruder,并在Intruder中修改Fuzz测试值。接着,点击右上角的Start attack来启动运行,可以通过查看响应报文来判断接口的响应是否符合预期结果。<span class="em">1</span><span class="em">2</span><span class="em">3</span>
#### 引用[.reference_title]
- *1* *2* *3* [burpsuite小技巧,实现Fuzz测试](https://blog.csdn.net/weixin_44894271/article/details/122209619)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 100%"]
[ .reference_list ]