当前位置:网站首页>《WEB安全渗透测试》(28)Burp Collaborator-dnslog外带技术
《WEB安全渗透测试》(28)Burp Collaborator-dnslog外带技术
2022-08-05 00:13:00 【午夜观星河】
1.Burp Collaborator是什么
Burp Collaborator是什么?它是渗透测试工具BurpSuite新版本中默认携带的一个模块,它是一个客户端,我们可以使用BurpSuite来给我们配置外带服务器,可以使用BurpSuite默认携带的,也可以使用我们自己私有的云服务器。
说了这么多,大家可能还不理解它是个什么东西?
其实就是一个DNSlog外带工具,只要是做网络安全的,应该都知道http://dnslog.cn/和http://www.ceye.io/这两个平台,他们是免费的DNSlog平台,我们利用它们可以监控 DNS 解析记录和 HTTP 访问记录,这对我们验证一些漏洞非常有帮助。
2.Burp Collaborator使用
(1)打开BurpSuite,第一步选择“Project options”,第二步选择“Misc”,第三步选择“Use the default Collaborator server”(使用默认配置的外带服务器,如果想使用自己的服务器,可以在下面自由配置),第四步点击“Run health check..”测试外带服务器是否可以正常工作。

(2)现在去启动客户端,选择“Burp”下面的“Burp
边栏推荐
- 看图识字,DELL SC4020 / SCv2000 控制器更换过程
- IDEA 文件编码修改
- oracle创建用户
- Statistical words (DAY 101) Huazhong University of Science and Technology postgraduate examination questions
- 资深游戏建模师告知新手,游戏场景建模师必备软件有哪些?
- 4 - "PyTorch Deep Learning Practice" - Backpropagation
- 英特尔WiFi 7产品将于2024年亮相 最高速度可达5.8Gbps
- 10 个关于 Promise 和 setTimeout 知识的面试题,通过图解一次说透彻
- 【LeetCode】双指针题解汇总
- Develop a SpaceX website based on the Appian low-code platform
猜你喜欢
随机推荐
MongoDB permission verification is turned on and mongoose database configuration
DNS常见资源记录类型详解
[Cloud Native--Kubernetes] Pod Controller
KT6368A蓝牙的认证问题_FCC和BQB_CE_KC认证或者其它说明
电子行业MES管理系统的主要功能与用途
IDEA 文件编码修改
3. Actual combat---crawl the result page corresponding to Baidu's specified entry (a simple page collector)
MongoDB权限验证开启与mongoose数据库配置
Couple Holding Hands [Greedy & Abstract]
没有这些「伪需求」,产品经理的 KPI 怎么完成?
GO中sync包自由控制并发的方法
Brainstorm: Complete Backpack
Cython
gorm联表查询-实战
SQL关联表更新
Handwritten Distributed Configuration Center (1)
软件质量评估的通用模型
再肝3天,整理了90个 NumPy 例子,不能不收藏!
机器学习(公式推导与代码实现)--sklearn机器学习库
ARC129E Yet Another Minimization 题解 【网络流笔记】
![情侣牵手[贪心 & 抽象]](/img/7d/1cafc000dc58f1c5e2e92150be7953.png)








