diff --git a/CONTRIBUTION.md b/CONTRIBUTION.md index b4bdc9b..2cea218 100644 --- a/CONTRIBUTION.md +++ b/CONTRIBUTION.md @@ -78,4 +78,4 @@ | 2.6_idapro.md | Sky3 | 未完成 | | 开始使用Latex | Sky3 | 未完成 | | 2.12_burpsuite.md | phantom0301 | 未完成 | -| 1.4.*.md | phantom0301 | 未完成 | +| 1.4.6.md | phantom0301 | 未完成 | diff --git a/doc/2.12_burpsuite.md b/doc/2.12_burpsuite.md index 5ad428c..4a4e275 100644 --- a/doc/2.12_burpsuite.md +++ b/doc/2.12_burpsuite.md @@ -31,6 +31,12 @@ Burp 使用的第一步是实现浏览器到 Burp 的代理,以 Firefox 为例 #### HTTPS 下的 proxy(老版本 Burp ) 新版 Burp(1.7.30)已经不需要单独导入证书即可抓包,而老版 Burp Https 协议需要浏览器导入 Burp 证书才可正常抓包,具体操作见参考文档。 +![](../pic/2.12_burp_proxy1.png) + +![](../pic/2.12_burp_proxy2.png) + + + #### intruder intruder 常用于口令爆破,当然作为支持批量可编程的网页重发器,它还有许多有趣的玩法。 @@ -45,6 +51,12 @@ intruder 常用于口令爆破,当然作为支持批量可编程的网页重 6. 在子选项栏 “Options” 中可以添加更加复杂的爆破结果匹配模式 7. 选择完成后,点击右上角的 “Start attack” 开始爆破 +![](../pic/2.12_burp_intruder1.png) + +![](../pic/2.12_burp_intruder2.png) + +![](../pic/2.12_burp_intruder3.png) + #### repeater repeater 用于单一报文的重复发包测试,在 proxy 界面报文包只能发送一次,通过右键 “Send to Repeater” 可以在 repeater 界面反复发包测试。 diff --git a/pic/2.12_burp_intruder1.png b/pic/2.12_burp_intruder1.png new file mode 100644 index 0000000..cafa85e Binary files /dev/null and b/pic/2.12_burp_intruder1.png differ diff --git a/pic/2.12_burp_intruder2.png b/pic/2.12_burp_intruder2.png new file mode 100644 index 0000000..9099126 Binary files /dev/null and b/pic/2.12_burp_intruder2.png differ diff --git a/pic/2.12_burp_intruder3.png b/pic/2.12_burp_intruder3.png new file mode 100644 index 0000000..c3643ca Binary files /dev/null and b/pic/2.12_burp_intruder3.png differ diff --git a/pic/2.12_burp_proxy1.png b/pic/2.12_burp_proxy1.png new file mode 100644 index 0000000..7b259f9 Binary files /dev/null and b/pic/2.12_burp_proxy1.png differ diff --git a/pic/2.12_burp_proxy2.png b/pic/2.12_burp_proxy2.png new file mode 100644 index 0000000..ce6d7ab Binary files /dev/null and b/pic/2.12_burp_proxy2.png differ