[学习]安装记录: 御剑 burp

摘要:
在实际测试中,只需几秒钟就可以扫描C部分的绑定域名下载地址,然后继续安装burp搜索密码//ww.vuln.cn/8847,最终找到了一个很好的破解版本!要第二次打开burp,首先打开burp-loader-keygen.jar,然后单击run。否则,直接打开主程序或提示输入licensekeyadds。

一、御剑

御剑是用来IP扫描的,看服务器在哪个ip上,可以扫出后台地址,检测注入漏洞,功能很多 C段速度超级快,实际测试扫描一个C段的绑定域名只要几秒

下载地址,百度搜了一下1.5

直接在这里就可以:http://www.exehack.net/775.html

然后,开始扫描,啊,我还替换了一下大字典的文件,啊,我简直是个傻子。

[学习]安装记录: 御剑 burp第1张

我不知道怎么添加,为此还搜索了半天,……又反了之前一样的错误。

【看底部!!!看完该页面有什么!!!】

添加按钮就在那里放着!!!!!!!我搜了半天我tm

好了,扫描出来一个页面,继续安装burp搜密码去了。待续。。博客园不能写太多。

 二、burp 

找了半天,http://www.vuln.cn/8847

终于找到一个还不错的破解版,之后,如何使用有待继续探讨。。。

千万注意:!!!

第二次打开burp 要先打开burp-loader-keygen.jar ,再点击一下run,打开软件,否则直接打开主程序还是提示输入 license key

adds: 使用说明

步骤:【先改代理服务器(新建)】 

[学习]安装记录: 御剑 burp第2张

 改了火狐的浏览器设置--- 代理之后

点击proxy(代理)再option... 配置的时候看到那个界面就好了....  但是为什么呢? 我改了之后还是不行

[学习]安装记录: 御剑 burp第3张

原因一: 【没点保存!】 

仿佛一个傻子......

原因二 : 改了代理之后需要证书! 

看这里: https://www.cnblogs.com/slpawn/p/7235105.html

而且证书打不开的时候。。 需要先打开burp。

原因三:

[学习]安装记录: 御剑 burp第4张

明明可以抓到的。。。 在history里了,(似乎要先send to xxx)

不知为何我Intercept里看不到... 于是直接在history开始sent to repearter 

再不停的 go  图片有很多 其中有一个 是带了flag的.

[学习]安装记录: 御剑 burp第5张

 这个是[2,4]的.. 但是  repeater的原理是什么呢

 【注意】使用完要把代理服务器改回来!!!!!!!! 然后off!!! 证书应该没事

三、有一个网站,叫做看雪  

https://bbs.pediy.com/thread-166263-1.htm

博客园加链接, 需要先选中它本身....

免责声明:文章转载自《[学习]安装记录: 御剑 burp》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇银行怎样处理坏账和贷款展期关于时钟驱动问题下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

vm安装centos7 Minimal 配置静态ip添加dns: 解决连不上网

去centos官网下载需要的镜像:https://www.centos.org/ 安装完成后,在centos7中,ifconfig命令已经不存在了,查看ip的命令  # ip addr 发现ens***(也可能不是ens开头)下面的地址一堆字符,并不是ip。开始修改为静态ip并配置dns。 这里vm采用nat网络,关闭虚拟机,使用nat网络。配置开始ip地...

虚拟内存管理【转】

  现代操作系统普遍采用虚拟内存管理(Virtual Memory Management)机制,这需要处理器中的MMU(Memory Management Unit,内存管理单元)提供支持。首先引入 PA 和 VA 两个概念。 1.PA(Physical Address)---物理地址   如果处理器没有MMU,或者有MMU但没有启用,CPU执行单元发出...

获取,修改进程命令行

在XDebug的源码学习中看到的命令行操作,将主要源码摘录出来做了个获取和更改进程命令行的Demo. 0x01  获取命令行      这里获取命令行的方式并不是通过调用GetCommandLine函数。    而是借由ntdll中的NtQueryInformationProcess函数查询ProcessBasicInformation,得到Process...

django文件上传地址以及media的设置

一、关于media的设置 django的media文件地址的设置其实是类似于static文件地址的设置。 media主要是用来存放一些用户上传的文件(头像、图片等) 分为三个部分: 一是在proj中建立一个media文件夹,文件夹名字可任意取,为方便起见,此处就取名为media。 二是在setting中设置MEDIA_ROOT和MEDIA_URL #用户...

如何在本地运行别人写的vue项目

从Git/GitHub上拉取或下载的项目如何在本地跑起来并展现出来 拉取:  下载:  当出现以下  无法在浏览器上打开时可以在config里的index.js文件夹里修改  或者 注意:0.0.0.0的含义如下  IPV4中,0.0.0.0地址被用于表示一个无效的,未知的或者不可用的目标。 在路由中,0.0.0.0表示的是默认路由,即当路由表...

IP地址划分

    IP地址介绍:        IP地址是指互联网协议地址(英语:Internet Protocol Address,又译为网际协议地址),是IP Address的缩写。IP地址是IP协议提供的一种统一的地址格式,它为互联网上的每一个网络和每一台主机分配一个逻辑地址,以此来屏蔽物理地址的差异。        IP地址是一个32位的二进制数,通常被分割...