burp爆破时 = 如何保留不被url编码
时间: 2023-05-19 17:03:27 浏览: 794
您可以在Burp Suite中使用“URL Decode”选项来解码URL编码的字符,以保留不被URL编码的字符。具体步骤是:在Burp Suite中选择要解码的请求,右键单击并选择“Decode as”,然后选择“URL Decode”。这将解码URL编码的字符,以便您可以保留不被URL编码的字符。
相关问题
Burp中的Poxy、Intruder、Repeater、Decoder的功能
Burp是一款非常流行的Web应用程序安全测试工具,它包含了很多功能强大的模块,其中包括了Proxy、Intruder、Repeater和Decoder等模块,它们的功能如下:
1. Proxy:代理模块,用于拦截HTTP/HTTPS请求和响应,并且可以修改它们。在测试过程中,我们可以使用代理模块来修改请求和响应,比如修改请求参数、修改请求头、添加Cookie等等。
2. Intruder:入侵模块,用于对Web应用程序进行暴力破解、爆破攻击等测试。在测试过程中,我们可以使用入侵模块来测试弱口令、测试SQL注入、测试XSS等漏洞。
3. Repeater:重复器模块,用于对单个HTTP请求进行多次重复测试。在测试过程中,我们可以使用重复器模块来测试某个请求的响应是否一致,或者测试某个请求的响应是否具有一致性。
4. Decoder:解码器模块,用于对编码过的数据进行解码。在测试过程中,我们经常会遇到一些编码过的数据,比如Base64编码、URL编码等,我们可以使用解码器模块来对这些数据进行解码,方便我们进行测试。
以上就是Burp中Proxy、Intruder、Repeater、Decoder的功能介绍。
阅读全文