[セキュリティ]運用・保守 - BurpSuite /バイオリン弾きはじめに03

1.1。BurpSuiteはじめに

BurpSuite情報セキュリティの専門家を含め、半自動、自動テストモードのテストを使用しています必須体型***テストツールです:
プロキシ、スパイダー、スキャナ、侵入者、リピータ、シーケンサ、デコーダ、はComparer

データパケットのHTTP / HTTPSウェブを遮断することによって、Webセキュリティ担当者をテストするために、ブラウザと関連するアプリケーションの仲介、インターセプト、変更、リプレイパケットとして機能することが不可欠スイス×××です。公式無料とProバージョンは、以下の2つのバージョンの機能比較です。

1.2。BurpSuiteインストールが
jdk8
のjarパッケージをburpsuite

はじめに2.1フィドラー
フィドラーは、お使いのコンピュータとインターネットの間のすべての通信のhttp記録し、調べることができ、プロキシhttpプロトコルのデバッグツールであるブレークポイントを設定し、フィドラー(クッキー、HTMLを参照して、JS、「外」のすべてのビューのデータCSSファイルなど)。それだけでなく、露出のhttpニュースレターもユーザーフレンドリーなフォーマットを提供するため、他よりもフィドラーのWebデバッガは、よりシンプルなものにします。

2.2フィドラーのインストール

Firefoxの3.1ブラウザプラグイン

FireFoxのライブHTTPヘッダー

4.1カーリーLinuxが導入
***システムの設計のために特別に

4.2カーリーLinuxインストールシステム

おすすめ

転載: blog.51cto.com/cuidehua/2421575