burpsuite筛选去重
时间: 2024-08-12 20:03:05 浏览: 115
burpsuite安装教程
5星 · 资源好评率100%
Burp Suite是一款广泛用于Web应用程序安全测试的工具套件,其中包括一个名为“Intruder”的功能,其中有一个叫做“Repeat Visits”或“去重”选项。这个筛选去重的作用是在进行自动化攻击(如SQL注入、XSS等)时,防止因重复发送相同的请求而被服务器识别并限制访问。
当你在Intruder中执行暴力破解、目录遍历等高并发请求时,可能会有大量的重复请求。选择去重模式后,Burp Suite会自动跳过已经发送过的相同请求,只发送新的、未被记录的请求,这样可以提高测试效率并模拟更真实的用户行为,减少被目标系统封禁的风险。
要设置筛选去重,通常需要在Intruder的配置中找到相关的选项,比如启用“Keep only unique requests”,然后你可以自定义去重规则,例如基于URL、Cookie、User-Agent等字段。执行攻击时记得保存已发送的请求历史,以便后续分析。
阅读全文