51Testing软件测试论坛

标题: 使用 burp suite 进行业务安全测试 [打印本页]

作者: 乐哈哈yoyo    时间: 2019-6-11 11:10
标题: 使用 burp suite 进行业务安全测试
本帖最后由 乐哈哈yoyo 于 2019-6-11 16:47 编辑

主动扫描

设置代理
[attach]125012[/attach]
浏览器设置代理
[attach]125024[/attach]
安装证书
[attach]125025[/attach][attach]125026[/attach]
运行业务流程进行流量捕捉
[attach]125027[/attach]

开始扫描

[attach]125028[/attach]
[attach]125029[/attach]
结合sqlmap进行sql注入测试将请求存为本地文件
[attach]125022[/attach]
sqlmap引入进行扫描
[attach]125023[/attach]

越权检测描述

未授权访问漏洞,是在攻击者没有获取到登录权限或未授权的情况下,或者不需要输入密码,即可通过直接输入网站控制台主页面地址,或者不允许查看的链接便可进行访问,同时进行操作。

检测点这里我们可以使用burp的sitemap 对比的功能,以下是操作过程
[attach]125017[/attach]
暴力破解漏洞描述

暴力破解的基本思想是根据题目的部分条件确定答案的大致范围,并在此范围内对所有可能的情况逐一验证,直到全部情况验证完毕。若某个情况验证符合题目的全部条件,则为本问题的一个解;若全部情况验证后都不符合题目的全部条件,则本题无解。常常存在于网站的登录系统中,通过对已知的管理员用户名,进行对其登录口令的大量尝试。

检测描述

具体攻击可以使用burp的Intruder模块,此模块提供四种攻击方式:

[attach]125021[/attach]

CSRF攻击

什么是csrf攻击

检测描述

我们可以看到一个submit request的请求,如果点击这个请求触发了跳转或者服务器端的数据发生了变化,那就说明我们的服务存在csrf攻击。








欢迎光临 51Testing软件测试论坛 (http://bbs.51testing.com/) Powered by Discuz! X3.2