十大黑客工具之一——Burpsuite
端口即服務(wù),每一個服務(wù)對應(yīng)一個或多個端口。端口掃描即通過一些方法檢測到一臺主機的一段特定端口是否提供相應(yīng)的服務(wù)。利用這些掃描結(jié)果,正常用戶可以訪問系統(tǒng)所提供的服務(wù),而黑客卻可以利用這些服務(wù)中的漏洞對系統(tǒng)進行攻擊。通過對端口的掃描,就可以得到任何一個系統(tǒng)都開了哪些端口,也就是提供了哪些服務(wù)。
BurpSuite簡介
Burp Suite 是用于攻擊 web 應(yīng)用程序的集成平臺。它包含了許多工具,并為這些工具設(shè)計了許多接口,以促進加快攻擊應(yīng)用程序的過程。所有的工具都共享一個能處理并顯示HTTP 消息,持久性,認證,代理,日志,警報的一個強大的可擴展的框架。
Burp Suite 能高效率地與單個工具一起工作,例如:
一個中心站點地圖是用于匯總收集到的目標應(yīng)用程序信息,并通過確定的范圍來指導單個程序工作。
在一個工具處理 HTTP 請求和響應(yīng)時,它可以選擇調(diào)用其他任意的 Burp 工具。例如,代理記錄的請求可被 Intruder 用來構(gòu)造一個自定義的自動攻擊的準則,也可被 Repeater 用來手動攻擊,也可被 Scanner 用來分析漏洞,或者被 Spider(網(wǎng)絡(luò)爬蟲)用來自動搜索內(nèi)容。應(yīng)用程序可以是"被動地"運行,而不是產(chǎn)生大量的自動請求。 Burp Proxy 把所有通過的請求和響應(yīng)解析為連接和形式,同時站點地圖也相應(yīng)地更新。由于完全的控制了每一個請求,你就可以以一種非入侵的方式來探測敏感的應(yīng)用程序。
當你瀏覽網(wǎng)頁(這取決于定義的目標范圍)時,通過自動掃描經(jīng)過代理的請求就能發(fā)現(xiàn)安全漏洞。
當Burp Suite 運行后,Burp Proxy 開起默認的8080 端口作為本地代理接口。通過置一個web 瀏覽器使用其代理服務(wù)器,所有的網(wǎng)站流量可以被攔截,查看和修改。默認情況下,對非媒體資源的請求將被攔截并顯示(可以通過Burp Proxy 選項里的options 選項修改默認值)。對所有通過Burp Proxy 網(wǎng)站流量使用預設(shè)的方案進行分析,然后納入到目標站點地圖中,來勾勒出一張包含訪問的應(yīng)用程序的內(nèi)容和功能的畫面。在Burp Suite 專業(yè)版中,默認情況下,Burp Scanner是被動地分析所有的請求來確定一系列的安全漏洞。
主要模塊
- Target(目標)——顯示目標目錄結(jié)構(gòu)的的一個功能
- Proxy(代理)——攔截HTTP/S的代理服務(wù)器,作為一個在瀏覽器和目標應(yīng)用程序之間的中間人,允許你攔截,查看,修改在兩個方向上的原始數(shù)據(jù)流。
- Spider(蜘蛛)——應(yīng)用感應(yīng)的網(wǎng)絡(luò)爬蟲,它能完整的枚舉應(yīng)用程序的內(nèi)容和功能。
- Scanner(掃描器)——高級工具,執(zhí)行后,它能自動地發(fā)現(xiàn)web 應(yīng)用程序的安全漏洞。
- Intruder(入侵)——一個定制的高度可配置的工具,對web應(yīng)用程序進行自動化攻擊,如:枚舉標識符,收集有用的數(shù)據(jù),以及使用fuzzing 技術(shù)探測常規(guī)漏洞。
- Repeater(中繼器)——一個靠手動操作來觸發(fā)單獨的HTTP 請求,并分析應(yīng)用程序響應(yīng)的工具。
- Sequencer(會話)——用來分析那些不可預知的應(yīng)用程序會話令牌和重要數(shù)據(jù)項的隨機性的工具。
- Decoder(解碼器)——進行手動執(zhí)行或?qū)?yīng)用程序數(shù)據(jù)者智能解碼編碼的工具。
- Comparer(對比)——通常是通過一些相關(guān)的請求和響應(yīng)得到兩項數(shù)據(jù)的一個可視化的"差異"。
- Extender(擴展)——可以讓你加載Burp Suite的擴展,使用你自己的或第三方代碼來擴展Burp Suit的功能。
- Options(設(shè)置)——對Burp Suite的一些設(shè)置 12. Alerts(警告)——Burp Suite在運行過程中發(fā)生的一寫錯誤