<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    burp去干擾的小技巧

    VSole2021-12-13 12:50:02

    1、需要只攔截baidu.com的包,不攔截其他網站的數據包。

    可以進Proxy-->Option設置:

    設置完,即使打開攔截也可以正常上網,不會攔截除了百度之外的其他網站。

    實測會卡頓,建議兩個方法配合使用。

    2、新手使用burp的http histroy功能時,往往是這樣的:

    這時候需要排除干擾:

    把下面網址復制進插件排除名單即可,以后就不會在http history再看到這些域名了。(Chrome瀏覽器插件Switchyomega)

    匯總在最后

    瀏覽器:

    *.chrome.*
    *.mozilla.*
    

    google:

    *.google-analytics.*
    *.google.*
    *.googleadservices.*
    *.googleadsserving.*
    *.googleapis.*
    *.googlesyndication.*
    *.googletagmanager.*
    *.googleusercontent.*
    *.gstatic.*
    

    搜索引擎:

    *.baidu.*
    *.baidustatic.*
    *.bdstatic.*
    *.sogou.*
    *.sogoucdn.*
    *.microsoftonline.*
    *.microsoft.*
    *.bing.*
    

    文章:

    *.csdnimg.*
    *.csdn.*
    *.51cto.*
    *.cnblogs.*
    *.zhihu.*
    *.freebuf.*
    *.huoxian.*
    *.alicdn.*
    *.aliyun.*
    *.butian.*
    *.anquanke.*
    *.threatbook.*
    *.geetest.*
    

    其他網站(包括一些插件等):

    *.1rx.*
    *.4dex.*
    *.a-mo.*
    *.adingo.*
    *.adnxs.*
    *.adsrvr.*
    *.adtelligent.*
    *.betweendigital.*
    *.casalemedia.*
    *.cloudflare.*
    *.creativecdn.*
    *.criteo.*
    *.crwdcntrl.*
    *.doubleclick.*
    *.e-planning.*
    *.emxdgt.*
    *.freemyip.*
    *.ladsp.*
    *.live.*
    *.mediarithmics.*
    *.mookie1.*
    *.onetag-sys.*
    *.openx.*
    *.pki.*
    *.richaudience.*
    *.rubiconproject.*
    *.sddan.*
    *.sfx.*
    *.smartadserver.*
    *.smilewanted.*
    *.taboola.*
    *.tingyun.*
    *.tmyzer.*
    *.wappalyzer.*
    *.zemanta.*
    

    匯總

    *.chrome.*
    *.mozilla.*
    *.google-analytics.*
    *.google.*
    *.googleadservices.*
    *.googleadsserving.*
    *.googleapis.*
    *.googlesyndication.*
    *.googletagmanager.*
    *.googleusercontent.*
    *.gstatic.*
    *.baidustatic.*
    *.bdstatic.*
    *.sogou.*
    *.sogoucdn.*
    *.microsoftonline.*
    *.microsoft.*
    *.bing.*
    *.csdnimg.*
    *.csdn.*
    *.51cto.*
    *.cnblogs.*
    *.zhihu.*
    *.freebuf.*
    *.huoxian.*
    *.aliyun.*
    *.butian.*
    *.anquanke.*
    *.threatbook.*
    *.geetest.*
    *.1rx.*
    *.4dex.*
    *.a-mo.*
    *.adingo.*
    *.adnxs.*
    *.adsrvr.*
    *.adtelligent.*
    *.betweendigital.*
    *.casalemedia.*
    *.cloudflare.*
    *.creativecdn.*
    *.criteo.*
    *.crwdcntrl.*
    *.doubleclick.*
    *.e-planning.*
    *.emxdgt.*
    *.freemyip.*
    *.ladsp.*
    *.live.*
    *.mediarithmics.*
    *.mookie1.*
    *.onetag-sys.*
    *.openx.*
    *.pki.*
    *.richaudience.*
    *.rubiconproject.*
    *.sddan.*
    *.sfx.*
    *.smartadserver.*
    *.smilewanted.*
    *.taboola.*
    *.tingyun.*
    *.tmyzer.*
    *.wappalyzer.*
    *.zemanta.*
    
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    burp干擾技巧
    2021-12-13 12:50:02
    可以進Proxy-->Option設置:設置完,即使打開攔截也可以正常上網,不會攔截除了百度之外其他網站。實測會卡頓,建議兩個方法配合使用。匯總在最后瀏覽器:*.chrome.*
    滲透測試Tips
    2022-04-13 06:38:50
    知己知彼,百戰不殆1、如果提示缺少參數,如{msg:params error},可嘗使用字典模糊測試構造參數,進一步攻擊。
    筆者片面從多年乙方經驗(不涉及監管層面能拿到數據)技術層面來討論下大攻防演練多人運動下溯源反制思路,以及作為反制團隊如何與藍隊其他成員之間進行配合反制相關工作。 如有寫不對地方及遺漏地方(肯定有),請多多交流。
    ?上整理?試問題?全,有些 HW ?試題,已經收集好了,提供給?家。
    XS-Leaks 和 csrf 較為相似。瀏覽器提供了多種功能來支持不同 Web 應用程序之間交互;例如,它們允許網站加載子資源、導航或向另一個應用程序發送消息。
    服務器相關信息(真實ip,系統類型,版本,開放端口,WAF等) 網站指紋識別(包括,cms,cdn,證書等),dns記錄 whois信息,姓名,備案,郵箱,電話反查(郵箱丟社工庫,社工準備等) 子域名收集,旁站,C段等 google hacking針對化搜索,pdf文件,中間件版本,弱口令掃描等 掃描網站目錄結構,爆后臺,網站banner,測試文件,備份等敏感文件泄漏等 傳輸協議,通用漏洞,ex
    1、短信轟炸 參數修改短信轟炸,可以直接修改手機號或者其他參數 Cookie短信轟炸 根據業務判斷 2、手機號遍歷枚舉 繞過風控繼續遍歷 簡單遍歷結 繞過風控方法:修改下面參數,讓其構成一個正常參數從而實現繞過
    Web安全常見漏洞修復建議
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类