news 2026/5/13 19:06:45

第四:BurpSuite功能使用-BurpSuite·Web站点扫描功能

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
第四:BurpSuite功能使用-BurpSuite·Web站点扫描功能

一.被动扫描:是指Burp Suite在拦截代理模式下,作为中间人角色拦截和分析客户端和服务器之间的通信流量

二.主动扫描:是指Burp Suite通过主动发送请求来主动探测目标应用程序的漏洞

三.扫描主要使用到【 仪表盘-Dashboard】、【 目标-Target】两模块

1.【 仪表盘-Dashboard】


2.【 目标-Target】



四.BurpSuite自动安全扫描支持的漏洞类型



五.BurpSuite自动扫描步骤

1.Target→Scope→add系统网站地址2.Dashboard→new Scan新建扫描



3.选中扫描类型:Crawl and Audit-爬行与审计
3.1.Crawl:构建站点地图3.2.Audit:扫描安全漏洞


4.扫描中在Dashboard可查看扫描进度与扫描出来的漏洞详情5.在Target→Scope模块支持查看站点地图,接口,请求与响应等


6.导出安全扫描报告(需扫描结束后)
6.1.选中漏洞,导出需要的安全漏洞报告6.2.站点地图右键导出扫描报告,导出系统对应的安全扫描报告


a.BurpSuite自动扫描步骤-Target→Scope→add系统网站地址


b.BurpSuite自动扫描步骤-Dashboard→new Scan新建扫描+选择扫描类型


c.BurpSuite自动扫描步骤-扫描中查看扫描进度


d.BurpSuite自动扫描步骤-扫描中查看扫描出来的漏洞详情


e.BurpSuite自动扫描步骤-扫描中查看站点地图,接口,请求与响应等


f.BurpSuite自动扫描步骤-导出选中漏洞



g.BurpSuite自动扫描步骤-导出系统安全扫描报告



版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/13 19:06:07

告别模拟器!在Windows上轻松安装安卓应用的秘密武器

告别模拟器!在Windows上轻松安装安卓应用的秘密武器 【免费下载链接】APK-Installer An Android Application Installer for Windows 项目地址: https://gitcode.com/GitHub_Trending/ap/APK-Installer 还在为Windows上安装安卓应用而烦恼吗?想象…

作者头像 李华
网站建设 2026/5/13 19:05:16

Adobe-GenP 3.0:5分钟快速激活Adobe全家桶的终极指南

Adobe-GenP 3.0:5分钟快速激活Adobe全家桶的终极指南 【免费下载链接】Adobe-GenP Adobe CC 2019/2020/2021/2022/2023 GenP Universal Patch 3.0 项目地址: https://gitcode.com/gh_mirrors/ad/Adobe-GenP Adobe-GenP 3.0是一款专为Adobe Creative Cloud软件…

作者头像 李华
网站建设 2026/5/13 19:05:07

Adobe-GenP 3.0终极指南:如何免费激活Adobe CC全系列软件

Adobe-GenP 3.0终极指南:如何免费激活Adobe CC全系列软件 【免费下载链接】Adobe-GenP Adobe CC 2019/2020/2021/2022/2023 GenP Universal Patch 3.0 项目地址: https://gitcode.com/gh_mirrors/ad/Adobe-GenP Adobe-GenP 3.0是一款强大的Adobe Creative Cl…

作者头像 李华
网站建设 2026/5/13 19:05:06

深入GORM源码:手把手教你为自定义字段打造专属‘Clause钩子’

深入GORM源码:手把手教你为自定义字段打造专属‘Clause钩子’ 在当今快速迭代的业务场景中,数据库操作早已不再是简单的CRUD。当我们面对复杂的状态流转、多租户隔离或敏感数据加密时,往往需要在数据持久化层植入特定的业务逻辑。GORM作为Go生…

作者头像 李华
网站建设 2026/5/13 19:04:06

EL6751实战:从零搭建倍福EtherCAT与CANopen伺服通信系统

1. EL6751网关与工业自动化通信基础 第一次接触EL6751网关时,我被它小巧的体积和强大的功能所震撼。这个巴掌大的设备,竟然能架起EtherCAT和CANopen两大工业通信协议之间的桥梁。在实际项目中,我发现它特别适合用在需要同时控制多个伺服驱动器…

作者头像 李华