当前位置:网站首页>《WEB安全渗透测试》(28)Burp Collaborator-dnslog外带技术
《WEB安全渗透测试》(28)Burp Collaborator-dnslog外带技术
2022-08-05 00:13:00 【午夜观星河】
1.Burp Collaborator是什么
Burp Collaborator是什么?它是渗透测试工具BurpSuite新版本中默认携带的一个模块,它是一个客户端,我们可以使用BurpSuite来给我们配置外带服务器,可以使用BurpSuite默认携带的,也可以使用我们自己私有的云服务器。
说了这么多,大家可能还不理解它是个什么东西?
其实就是一个DNSlog外带工具,只要是做网络安全的,应该都知道http://dnslog.cn/和http://www.ceye.io/这两个平台,他们是免费的DNSlog平台,我们利用它们可以监控 DNS 解析记录和 HTTP 访问记录,这对我们验证一些漏洞非常有帮助。
2.Burp Collaborator使用
(1)打开BurpSuite,第一步选择“Project options”,第二步选择“Misc”,第三步选择“Use the default Collaborator server”(使用默认配置的外带服务器,如果想使用自己的服务器,可以在下面自由配置),第四步点击“Run health check..”测试外带服务器是否可以正常工作。

(2)现在去启动客户端,选择“Burp”下面的“Burp
边栏推荐
猜你喜欢

KT6368A Bluetooth certification problem_FCC and BQB_CE_KC certification or other instructions

Essential knowledge for entry-level 3D game modelers

Mysql_13 事务

【云原生--Kubernetes】Pod控制器
![Couple Holding Hands [Greedy & Abstract]](/img/7d/1cafc000dc58f1c5e2e92150be7953.png)
Couple Holding Hands [Greedy & Abstract]

【LeetCode】滑动窗口题解汇总

Flutter启动流程(Skia引擎)介绍与使用

美团二面:Redis与MySQL双写一致性如何保证?

如何写好测试用例

oracle创建表空间
随机推荐
【LeetCode】图解 904. 水果成篮
【云原生--Kubernetes】调度约束
LeetCode Hot 100
游戏3D建模入门,有哪些建模软件可以选择?
Mathematical Principles of Matrix
测试经理要不要做测试执行?
矩阵数学原理
2022年华数杯数学建模
[Happy Qixi Festival] How does Nacos realize the service registration function?
First, the basic concept of reptiles
KT148A电子语音芯片ic方案适用的场景以及常见产品类型
LeetCode Hot 100
GO中sync包自由控制并发的方法
Huggingface入门篇 II (QA)
Mysql_13 事务
oracle创建用户
英特尔WiFi 7产品将于2024年亮相 最高速度可达5.8Gbps
2022牛客暑期多校训练营5(BCDFGHK)
【CVA估值训练营】财务建模指南——第一讲
lua 如何 实现一个unity协程的工具