当前位置: 首页 > news >正文

网站建设需要哪些工作市场调研公司排名

网站建设需要哪些工作,市场调研公司排名,wordpress传文件,哪些网站可以做设计BurpSuite2023测试越权漏洞 BurpSuite安装创建项目 - 打开内置浏览器越权漏洞测试问题处理 BurpSuite安装 官网下载社区版并安装,下载地址:链接: https://portswigger.net/burp 安装成功后图标 创建项目 - 打开内置浏览器 打开BurpSuite&#xff0c…

BurpSuite2023测试越权漏洞

  • BurpSuite安装
  • 创建项目 - 打开内置浏览器
  • 越权漏洞测试
  • 问题处理

BurpSuite安装

  1. 官网下载社区版并安装,下载地址:链接: https://portswigger.net/burp
    在这里插入图片描述

在这里插入图片描述
安装成功后图标在这里插入图片描述

创建项目 - 打开内置浏览器

  1. 打开BurpSuite,创建项目:选择Temporary project–> next–>Start Burp,进入首页;

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  1. 设置浏览器抓包,安装后会默认设置;
    在这里插入图片描述

  2. 点击Proxy,设置intercept is off样式,点击Open browser,打开BurpSuite内置浏览器
    在这里插入图片描述
    在这里插入图片描述

越权漏洞测试

  1. 在内置浏览器中输入需要测试的地址
  2. 在内置浏览器中登录管理员账号,并操作管理员才有权限的模块,在Proxy模块,HTTP history中会抓包展示对应接口信息;
  3. 选中对应接口,点击右键,点击Send to Repeater
  4. 选中Repeater,修改Request中的参数,点击Send,即可模拟越权漏洞测试;
  5. 垂直越权,如:A用户查看B用户信息;
  6. 水平越权,如:普通用户查看管理员信息。

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

问题处理

  1. 返回接口内容乱码:设置字体和编码utf-8。
    在这里插入图片描述
http://www.yidumall.com/news/17587.html

相关文章:

  • o2o网站建设行情2345网址导航怎么彻底删掉
  • 网站seo知识百度网址大全下载安装
  • 国外b2b网站是什么意思网络运营推广是做什么的
  • php手机网站制作网站搭建平台都有哪些
  • 浙江做网站网络优化的意义
  • 免费建站网站建设网页制作用什么软件做
  • 做网站有什么作用完整html网页代码案例
  • seo博客网站怎么做百度关键词优化词精灵
  • 黄浦网站建设谷歌官网下载
  • javaweb做的网站有哪些sem招聘
  • 网站平台构建网站优化怎么做
  • 网站运营怎么样网络营销的认识与理解
  • 深圳做企业网站的公四川游戏seo整站优化
  • 威海市城乡建设局网站软文广告100字
  • 商城网站建设信息东莞有哪些做推广的网站
  • 网站给他人做付刑事责任怎样做一个网站平台
  • 微信网站建设app公司360官方网站网址
  • 怎样自己制作网站做情感顾问it培训学校哪家好
  • asp网站目录权限个人网页生成器
  • 哪个网站做简历好搜盘 资源网
  • dreamweaver8网站模板全球新闻最新消息
  • 电子商务网站建设 论文聊石家庄seo
  • 莱西网站建设哪家好需要一个网站
  • 徐州网站建设网站制作推广链接点击器网页
  • 专做b2c名牌代工网站广州seo排名外包
  • 国外做彩票网站客服seo推广要多少钱
  • 西部数码网站备份百度手机助手下载正版
  • 网站宣传活动怎么做网站建设的技术支持
  • 网站建设首选易网宣交换友情链接的渠道有哪些
  • 平阴网站建设费用百度推广的方式